1. 背景 mysql安装教程很多,但是有不少讲得过于简单,没有考虑到安全问题.比如说,一些教程里,只设置一个root用户,并且对外网公开,一来容易被破解密码(用户名固定,破解难度自然降了一大截,而且总有很多用户设置的密码不算复杂),二来,一旦密码被破解,所有使用该数据库的网站都遭殃. 既安全又容易的做法是,安装完mysql之后,立马创建小号,给小号只分配特定db上的权限.以后,网站连接.自己远程都通过小号进行. 2. 实战(Ubuntu环境下) 2.1 安装mysql,一条语句就够了,在伪GU…