📑 Sommaire
Boutique en ligne, application mobile, système d’adhésion ou blog : les données les plus précieuses de votre site (mots de passe des utilisateurs, commandes, réglages et contenus) résident dans la base MySQL. Si vous perdez vos fichiers, vous pouvez réécrire le code ; perdre votre base cause des dommages matériels et immatériels irréparables. Dans cet article, nous avons rassemblé les meilleurs réglages de sécurité et stratégies de sauvegarde à appliquer à votre base MySQL.
1. Sécurité des bases MySQL (mesures de durcissement)
Protéger votre base contre les attaques extérieures est aussi essentiel que la sauvegarder. Appliquez ces étapes de base pour empêcher les intrusions :
Fermez l’accès externe (Bind Address)
Un serveur MySQL exposé à l’extérieur est une faille majeure. Pour n’autoriser que les connexions locales (depuis le serveur), vérifiez le réglage bind-address dans votre fichier my.cnf ou mysqld.cnf :
bind-address = 127.0.0.1
Grâce à ce réglage, les tentatives de connexion directe depuis l’extérieur du serveur sont bloquées.
Empêchez la connexion distante de l’utilisateur root
L’utilisateur root MySQL dispose de tous les privilèges et constitue une cible classique des attaques par force brute. Assurez-vous qu’il ne puisse se connecter que depuis le serveur :
ALTER USER 'root'@'%' IDENTIFIED BY 'CokGucluSifre123!'; -- Pour un accès localhost uniquement : RENAME USER 'root'@'%' TO 'root'@'localhost';
🚨 Rançongiciels et fuites de données
Ces dernières années, des bots automatisés scannent les ports MySQL exposés (3306) protégés par des mots de passe faibles, chiffrent les données et réclament une rançon. Des mots de passe robustes et la restriction à l’accès local réduisent nettement ce risque.
2. La méthode de sauvegarde mysqldump la plus sûre
La façon la plus répandue de sauvegarder des bases MySQL est la commande mysqldump . Sur les grosses bases, il faut cependant les bons paramètres pour éviter de verrouiller les tables pendant la sauvegarde :
mysqldump --single-transaction --quick --lock-tables=false -u kullanıcı_adı -p veritabanı_adı > yedek.sql
--single-transaction: permet de sauvegarder sans verrouiller les tables. Les opérations ne s’interrompent pas pendant que votre site tourne.--quick: écrit les données directement dans le fichier et évite une consommation mémoire excessive sur les grosses bases.
3. Qu’est-ce que la sauvegarde incrémentale MySQL ?
Si votre base pèse 5 Go ou plus, faire chaque jour une sauvegarde complète depuis zéro sollicite le processeur du serveur et consomme rapidement l’espace disque.
Une sauvegarde incrémentale ne sauvegarde que les lignes modifiées ou ajoutées depuis la dernière sauvegarde. Réalisée via la technologie binary log de MySQL, elle permet d’économiser jusqu’à 95 % d’espace disque et de trafic serveur.
4. Sauvegardes MySQL sûres et automatiques avec Yedekalma
Faire et conserver ses sauvegardes à la main est fastidieux et sujet à l’erreur humaine. Yedekalma sauvegarde votre base MySQL depuis votre propre serveur, automatiquement et en toute sécurité :
- Chiffrement AES-256 côté client : votre sauvegarde SQL est chiffrée en AES-256 avant de quitter le serveur.
- Restore Drill (vérification automatique) : chaque semaine, on vérifie automatiquement si les sauvegardes sont corrompues — si l’archive s’ouvre, si le contenu est complet et si l’empreinte correspond.
Questions fréquentes
Comment sauvegarder une base MySQL ?
La voie la plus courante est la commande mysqldump : `mysqldump -u utilisateur -p base > sauvegarde.sql`. N’écrivez pas le mot de passe dans la ligne de commande (il apparaît dans la liste des processus) ; utilisez plutôt ~/.my.cnf ou --defaults-extra-file. Pour les petites bases, l’onglet Exporter de phpMyAdmin suffit aussi, mais sur de grosses tables il peut se heurter à un délai PHP.
À quelle fréquence sauvegarder MySQL ?
Le critère est la durée de données que vous pouvez perdre (votre RPO). Sur un site vitrine statique, une sauvegarde hebdomadaire peut suffire ; sur un site alimenté chaque jour, il en faut une quotidienne ; sur un site e-commerce qui prend des commandes, une sauvegarde horaire — car là, une heure perdue signifie des commandes perdues.
Peut-on utiliser la sauvegarde incrémentale pour la base de données ?
Pour les fichiers oui, pour un dump de base non : chaque exécution de mysqldump produit l’ensemble des données, et un dump incomplet ne peut pas être restauré. C’est pourquoi Yedekalma travaille en incrémental pour les fichiers et l’e-mail, mais prend la base en INTÉGRALITÉ à chaque fois. La véritable récupération incrémentale d’une base passe par un PITR fondé sur les binlogs et constitue un autre sujet.
Dois-je partager le mot de passe de ma base avec le service de sauvegarde ?
Non. Chez Yedekalma, le dump est réalisé par le module PHP qui tourne sur votre propre serveur ; l’identifiant et le mot de passe MySQL restent dans le fichier de configuration de votre serveur et ne sont jamais envoyés à un serveur Yedekalma. Le panneau ne voit que les métadonnées de la sauvegarde (taille, date, empreinte).
Ne laissez pas la sécurité de votre base au hasard
Créez votre plan de sauvegarde MySQL en cinq minutes avec Yedekalma et conservez vos données automatiquement dans un stockage cloud chiffré.
Pages associées : sauvegarde de base de données · sauvegarde incrémentale · sauvegarde chiffrée
Commencer l’essai gratuit