apt update
apt install mariadb-server

Konfiguracja bezpieczeństwa

Uruchom skrypt, który zabezpieczy bazę (ustaw hasło roota, usuń anonimowych użytkowników):

mariadb-secure-installation

 

  1. Change the root password? [Y/n]
    Wpisz: n
    (Skoro włączyłeś unix_socket w poprzednim kroku, klasyczne hasło dla roota nie jest potrzebne i system sam sugeruje 'n').
  2. Remove anonymous users? [Y/n]
    Wpisz: Y
    (Usuwa konta, które pozwalają każdemu zalogować się do bazy – ważne dla bezpieczeństwa).
  3. Disallow root login remotely? [Y/n]
    Wpisz: Y
    (Zablokuje możliwość logowania się na konto root z innych adresów IP. Do bazy z zewnątrz/z sieci będziesz się łączył przez osobnego użytkownika, którego stworzysz później, co jest znacznie bezpieczniejsze).
  4. Remove test database and access to it? [Y/n]
    Wpisz: Y
    (Usuwa domyślną bazę 'test', do której każdy ma dostęp).
  5. Reload privilege tables now? [Y/n]
    Wpisz: Y
    (Zatwierdza wszystkie wprowadzone zmiany).

 

Wejście do bazy

mariadb

Krok 1: Otwarcie MariaDB na sieć

Domyślnie MariaDB słucha tylko na localhost (127.0.0.1), co oznacza, że kontener Nginx/PHP nie będzie mógł się z nią połączyć.

nano /etc/mysql/mariadb.conf.d/50-server.cnf

znajdź i zamień

bind-address = 0.0.0.0

Restart

systemctl restart mariadb

 

Moduł Mysql do Nginx

lxc-attach -n srv-nginx
apt update
apt install php-mysql
systemctl restart nginx
systemctl restart php8.4-fpm

 

 

 

Spis treści: