Linux数据库环境搭建七步实战指南
选择稳定可靠的Linux发行版,推荐Ubuntu Server 22.04 LTS或CentOS Stream 9,确保系统已更新至最新安全补丁,关闭不必要的服务以降低攻击面。
安装数据库服务前,先配置基础环境:设置时区为本地时间,启用NTP自动校时;创建专用用户(如dbadmin),禁止root直接登录数据库,并为其分配sudo权限用于管理操作。
根据应用场景选型:MySQL适合通用事务处理,PostgreSQL推荐于复杂查询与地理数据,SQLite仅适用于嵌入式或轻量测试。以MySQL为例,使用apt或dnf安装官方仓库包,避免第三方源带来的兼容风险。

本图由AI生成,仅供参考
初始化数据库后立即运行安全加固脚本:mysql_secure_installation(MySQL)或pg_ctl initdb + 修改pg_hba.conf(PostgreSQL),禁用匿名用户、移除test数据库、强制密码验证,并限制本地socket访问。
配置文件需精细调优:编辑/etc/mysql/mysql.conf.d/mysqld.cnf或/etc/postgresql//main/postgresql.conf,调整innodb_buffer_pool_size(设为物理内存50%–70%)、max_connections、日志路径及自动清理策略,禁用skip-networking以支持远程连接(若需)。
创建应用专用数据库与用户:登录MySQL/psql后执行CREATE DATABASE appdb CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;,再CREATE USER ‘appuser’@’localhost’ IDENTIFIED BY ‘StrongPass123!’;,并GRANT SELECT,INSERT,UPDATE ON appdb. TO ‘appuser’@’localhost’;
验证与监控不可少:用mysql -u appuser -p -D appdb连接测试;部署systemd定时任务每日备份(mysqldump/pg_dump + gzip + rclone同步至远程),同时安装htop、iotop和mysqld_exporter(Prometheus生态)实现资源与性能可视化监控。