`
foxty
  • 浏览: 137501 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

RHAL AS 4安装mysql问题(selinux)

阅读更多
今天在给服务器上安装mysql的时候遇到一个很奇怪且郁闷的问题。本来以前一直用的是as 3,这回下了as 4打算用用看。下了mysql的rpm包,安装后mysql服务启动一直failed。查看mysql的安装日志也就是短短的,什么有用的信息都没。后来发现/var/log/messages中出现了一堆日志:
 
Dec  8 16:24:28 localhost kernel: audit(1165566268.356:0): avc:  denied  { write } for  pid=3680 exe=/usr/sbin/mysqld name=mysql dev=dm-0 ino=1849 scontext=root:system_r:mysqld_t tcontext=root:object_r:var_lib_t tclass=dir
Dec  8 16:24:28 localhost kernel: audit(1165566268.361:0): avc:  denied  { write } for  pid=3680 exe=/usr/sbin/mysqld name=mysql dev=dm-0 ino=1849 scontext=root:system_r:mysqld_t tcontext=root:object_r:var_lib_t tclass=dir
Dec  8 16:24:28 localhost kernel: audit(1165566268.459:0): avc:  denied  { write } for  pid=3680 exe=/usr/sbin/mysqld name=mysql dev=dm-0 ino=1849 scontext=root:system_r:mysqld_t tcontext=root:object_r:var_lib_t tclass=dir
Dec  8 16:25:03 localhost lsb_log_message:  failed
Dec  8 16:46:57 localhost sshd(pam_unix)[3803]: session opened for user root by root(uid=0)


   这里我也看不出来具体是什么问题,然后请教了以前公司的一位同事,给我看了篇blog,才知道as 4里默认把selinux激活了,rhel 4 使用在 ext2/ext3 文件系统上的扩展属性来支持 SELinux。这就意味着,当一个文件被写到默认挂载的 ext2/ext3 文件系统中时,一个扩展的属性也会被写入。看上面的日志可以知道,/var/lib/mysql目录是var_lib_t类型,而selinux为了安全性只允许mysql进程访问mysqld_t类型的文件或目录,然而又去/etc/selinux/config里disabled掉selinux后,一切都正常了。或者还可以更改/var/lib/mysql目录属性为mysqld_t也可以。 具体可以参考blog:
http://ancg.bokee.com/5167445.html

引用
参考资料:http://ancg.bokee.com/5167445.html

分享到:
评论
2 楼 foxty 2007-01-10  
我是直接把selinux给关掉了。因为对他不算熟悉,所以就没用。具体的你查查关于selinux的文档。
1 楼 herowu 2007-01-09  
chcon -t mysqld_t /var/lib/mysql失败,怎么改啊!

相关推荐

    Aliyun Linux 5.7 64位apache/nig+mysql+php一键安装包

    但是这个套系统是基于RHAL重编的。和网络上的CENTOS 系统都不一样。网络上很多成熟的面板和环境一键安装包都不能正确使用。 我这个包就是针对Aliyun Linux的,操作简易,能选择 APACHE 和NIG、mysql、php的版本。 ...

    电磁场与电磁波28.wmv

    电磁场与电磁波28

    R 语言科研配色 - 第 50 期 PPT

    在使用 R 语言进行科研绘图时,颜色的选择是一件让人特别纠结的事情。本系列文章介绍了 R 语言科研绘图时常用的一些配色。本资源给大家提供了文章对应的 PPT。

    CS学习之Modbus主从站通讯功能

    ​Modbus TCP/IP:基于以太网和TCP/IP协议栈,将Modbus协议封装在TCP/IP协议中,适用于通过网络进行远程通信的场合,是目前工业以太网中常用的通信协议之一。 本资源简单实现了如何在在C#的Winform应用程序中使用NModbus库实现Modbus通讯,包括读取保持寄存器、以及相应的UI界面设计和事件处理。 在Modbus网络中,有一个主设备(通常是控制器或上位机)和多个从设备(如传感器、执行器等)。主设备发起通信请求,从设备根据请求进行响应,从设备不能主动向主设备发送数据。 Modbus 从站(Slave)是 Modbus 通信协议中的响应设备,负责接收并执行来自主站(Master)的请求。 Modbus 从站是被动设备,它不能主动发起通信,只能响应主站的请求。从站的主要功能包括: 1、接收主站的指令(如读取数据或执行操作)。 2、执行相应的操作(如读取寄存器值或设置参数)。 3、返回响应数据或错误码给主站。

    springboot074智能物流管理系统.zip

    Java项目springboot基于springboot的课程设计,包含源码+数据库+毕业论文

    电磁场与电磁波13.wmv

    电磁场与电磁波13

Global site tag (gtag.js) - Google Analytics