Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Letzte technische Prüfung · 17.08.2026 · Ubuntu 26.04 + MySQL 8.4

Ubuntu 26.04 + MySQL 8.4 LTS: Mehr als `apt install mysql-server`

Ubuntu 26.04 enthält die MySQL-8.4-Serie. Eine Produktionsinstallation ist mehr als Paketinstallation: Bind-Adresse, Kontomodell, Backup-Prüfung, Storage-Verhalten und Slow-Query-Sichtbarkeit gehören zusammen.

Produktionshinweis

Prüfen Sie, ob der Datenbankport überhaupt öffentlich sein muss. MySQL aus Bequemlichkeit auf 0.0.0.0:3306 zu binden vergrößert die Angriffsfläche unnötig.

ubuntu 26.04 mysql 8.4mysql 8.4 lts einrichtenmysql sicherheit ubuntu
TECHNISCHES IMPLEMENTIERUNGSPROFIL
EKA CORE
Ubuntu 26.04 + MySQL 8.4

Läuft die Anwendung auf demselben VPS, MySQL standardmäßig lokal binden. Für Remote-Zugriff privates Netz/VPN oder Quell-IP-Allow-Lists statt global offenem 3306 verwenden und ein separates Least-Privilege-DB-Konto anlegen.

8.4.xUbuntu-26.04-Serie
Geprüft
127.0.0.1Bevorzugter Standard
Geprüft
3306/tcpMySQL-Port
Geprüft
Restore > BackupBackup-Regel
Geprüft
Technischer Leitfaden · Production-Fokus · offizielle Quellen
Kurzantwort

Läuft die Anwendung auf demselben VPS, MySQL standardmäßig lokal binden. Für Remote-Zugriff privates Netz/VPN oder Quell-IP-Allow-Lists statt global offenem 3306 verwenden und ein separates Least-Privilege-DB-Konto anlegen.

01

Technischer Umfang auf einen Blick

MySQL 8.4 auf Ubuntu 26.04 produktionsorientiert mit Bind-Regeln, Benutzerrechten, TLS, Firewall, Backups, Slow-Query-Log und InnoDB-Sizing einrichten.

8.4.xUbuntu-26.04-Serie

Ubuntu-Resolute-Pakete liefern die MySQL-8.4-Serie; der genaue Security/Update-Build ändert sich mit der Zeit.

127.0.0.1Bevorzugter Standard

Für Anwendungen auf demselben Host reduziert localhost-only die Angriffsfläche.

3306/tcpMySQL-Port

Nur bei echtem Remote-Bedarf und mit Quelladressbeschränkung öffnen.

Restore > BackupBackup-Regel

Ein Backup gilt erst als erfolgreich, wenn es in eine saubere Instanz zurückgespielt werden kann.

Auf dieser Seite

  1. 1. MySQL 8.4 aus Ubuntu-Paketen installieren
  2. 2. root-Konto nicht als Anwendungskonto verwenden
  3. 3. Bind-Adresse und Firewall lösen unterschiedliche Probleme
  4. 4. Logisches Backup und Restore-Test
  5. 5. Schwelle vor Aktivierung des Slow-Query-Logs festlegen
  6. 6. InnoDB Buffer Pool nicht blind auf „80 % RAM“ setzen
  7. Häufig gestellte Fragen
02

1. MySQL 8.4 aus Ubuntu-Paketen installieren

Repository-Quelle und Kandidatenversion vor der Produktionsinstallation prüfen.

Befehl
sudo apt update
Befehl
apt-cache policy mysql-server
Befehl
sudo apt install mysql-server -y
Befehl
mysql --version
Befehl
systemctl status mysql --no-pager
03

2. root-Konto nicht als Anwendungskonto verwenden

Das Anwendungskonto sollte nur erforderliche Rechte auf seinem eigenen Schema erhalten. Globales `ALL PRIVILEGES` ist meist unnötig.

Wenn Migrationen nicht über das Runtime-Konto laufen, CREATE/ALTER ebenfalls entfernen. Runtime- und Migrationskonto möglichst trennen.
Lokale Socket-Administration für `root@localhost` ist kontrollierter als Remote-root per Passwort.
Befehl
sudo mysql -e "CREATE DATABASE uygulama CHARACTER SET utf8mb4 COLLATE utf8mb4_0900_ai_ci;"
Befehl
sudo mysql -e "CREATE USER 'uygulama'@'localhost' IDENTIFIED BY 'GUCLU_PAROLA';"
Befehl
sudo mysql -e "GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,ALTER,INDEX ON uygulama.* TO 'uygulama'@'localhost'; FLUSH PRIVILEGES;"
Befehl
sudo mysql -e "SHOW GRANTS FOR 'uygulama'@'localhost';"
04

3. Bind-Adresse und Firewall lösen unterschiedliche Probleme

Die Listen-Adresse von MySQL und erlaubte Firewall-Quellen sind getrennte Schichten. Beide prüfen.

SzenarioBindFirewall
Web + DB auf einem VPS127.0.0.13306 extern geschlossen
Separate DB im privaten NetzPrivate IPNur App-Subnet/IP
Temporärer Remote-AdminPrivate IP bevorzugtVPN oder eine Quell-IP
Befehl
sudo ss -lntp | grep 3306
Befehl
sudo mysql -e "SHOW VARIABLES LIKE 'bind_address';"
Befehl
sudo ufw status numbered
05

4. Logisches Backup und Restore-Test

Für kleine und mittlere Datenbanken ist `mysqldump` ein klarer Startpunkt; große Systeme benötigen ggf. physische Backups, Replikate oder Snapshots.

Befehl
mysqldump --single-transaction --routines --triggers uygulama | gzip > uygulama-$(date +%F).sql.gz
Befehl
mysql -e "CREATE DATABASE restore_test CHARACTER SET utf8mb4;"
Befehl
gunzip -c uygulama-YYYY-MM-DD.sql.gz | mysql restore_test
Befehl
mysql -e "SELECT table_schema,COUNT(*) tables_count FROM information_schema.tables WHERE table_schema IN ('uygulama','restore_test') GROUP BY table_schema;"
06

5. Schwelle vor Aktivierung des Slow-Query-Logs festlegen

Ziel ist, latenzrelevante Abfragen zu finden, nicht jede Abfrage auf Disk zu schreiben. Log-Wachstum und sensible SQL-Inhalte beachten.

Nach Identifikation langsamer Abfragen `EXPLAIN ANALYZE` und Indexierung nutzen; mehr RAM ersetzt kein Query-Design.
Ohne Rotation kann das Slow-Log den Speicher füllen. logrotate oder zentrales Logging einplanen.
Befehl
sudo mysql -e "SHOW VARIABLES WHERE Variable_name IN ('slow_query_log','long_query_time','log_output');"
Befehl
sudo mysql -e "SET GLOBAL long_query_time=1.0; SET GLOBAL slow_query_log=ON;"
Befehl
sudo tail -f /var/log/mysql/mysql-slow.log
07

6. InnoDB Buffer Pool nicht blind auf „80 % RAM“ setzen

Wenn PHP, Webserver, Redis oder Worker denselben VPS teilen, kann MySQL nicht den gesamten RAM nutzen. Erst tatsächliche Nutzung messen.

Befehl
free -h
Befehl
ps -eo pid,comm,%mem,rss --sort=-rss | head -20
Befehl
sudo mysql -e "SHOW VARIABLES LIKE 'innodb_buffer_pool_size';"
Befehl
sudo mysql -e "SHOW GLOBAL STATUS LIKE 'Threads_connected';"
EKA SUNUCU · TECHNICAL

Für MySQL neben RAM auch IOPS und Backup-Policy dimensionieren

„8-GB-VPS“ allein ist keine Datenbankdimensionierung. Eka Sunucu VPS/VDS nach aktivem Datensatz, Parallelität, Query-Mix und Storage-Latenz auswählen.

Production-GrundsatzMessen → Testen → DeployenKeine erfundenen Benchmark-Daten.
SRC

Offizielle Quellen

Primärdokumentation und technische Referenzen dieses Leitfadens.

EKA

Verwandte technische Anleitungen

Mit passenden Infrastruktur- und Implementierungsleitfäden fortfahren.

FAQ

Häufig gestellte Fragen

Ubuntu 26.04 + MySQL 8.4

Liefert Ubuntu 26.04 MySQL 8.4?

Ja. Ubuntu resolute liefert die MySQL-8.4-Serie. Der genaue Update-Build ändert sich; mit `apt-cache policy mysql-server` prüfen.

Ist mysql_secure_installation zwingend?

Nein. Die zugrunde liegenden Konto- und Testdatenbankregeln können auch manuell umgesetzt werden. Entscheidend ist der Endzustand.

Kann Cloudflare MySQL-Port 3306 proxyen?

Standard-Web-Proxying ist dafür nicht gedacht. VPN, privates Netz, SSH-Tunnel oder geeignetes TCP-Proxy-Produkt verwenden.

Wie oft sollte MySQL gesichert werden?

Das akzeptable Datenverlustfenster (RPO) bestimmt die Frequenz. Ein Bestellsystem benötigt oft tägliche Full-Backups plus Binlogs oder engeren Plan.

Top