apt update
apt install mariadb-serverKonfiguracja bezpieczeństwa
Uruchom skrypt, który zabezpieczy bazę (ustaw hasło roota, usuń anonimowych użytkowników):
mariadb-secure-installation
- Change the root password? [Y/n]
Wpisz: n
(Skoro włączyłeś unix_socket w poprzednim kroku, klasyczne hasło dla roota nie jest potrzebne i system sam sugeruje 'n'). - Remove anonymous users? [Y/n]
Wpisz: Y
(Usuwa konta, które pozwalają każdemu zalogować się do bazy – ważne dla bezpieczeństwa). - Disallow root login remotely? [Y/n]
Wpisz: Y
(Zablokuje możliwość logowania się na konto root z innych adresów IP. Do bazy z zewnątrz/z sieci będziesz się łączył przez osobnego użytkownika, którego stworzysz później, co jest znacznie bezpieczniejsze). - Remove test database and access to it? [Y/n]
Wpisz: Y
(Usuwa domyślną bazę 'test', do której każdy ma dostęp). - Reload privilege tables now? [Y/n]
Wpisz: Y
(Zatwierdza wszystkie wprowadzone zmiany).
Wejście do bazy
mariadbKrok 1: Otwarcie MariaDB na sieć
Domyślnie MariaDB słucha tylko na localhost (127.0.0.1), co oznacza, że kontener Nginx/PHP nie będzie mógł się z nią połączyć.
nano /etc/mysql/mariadb.conf.d/50-server.cnfznajdź i zamień
bind-address = 0.0.0.0
Restart
systemctl restart mariadb
Moduł Mysql do Nginx
lxc-attach -n srv-nginxapt update
apt install php-mysql
systemctl restart nginx
systemctl restart php8.4-fpm