你想讓服務(wù)器以某個(gè)非root用戶運(yùn)行。一般地,你想限制任何運(yùn)行進(jìn)程的能力,除非確實(shí)需要root權(quán)限,而MySQL不需要。
你想讓服務(wù)器始終以同一個(gè)用戶運(yùn)行,此時(shí)用一個(gè)用戶而其他時(shí)候以另一個(gè)不同的用戶運(yùn)行服務(wù)器是很不方便的,這造成了為文件和目錄以具有不同屬主的數(shù)據(jù)目錄下被創(chuàng)建,并可能導(dǎo)致服務(wù)器不能訪問數(shù)據(jù)庫或表,這看你以哪個(gè)用戶運(yùn)行。統(tǒng)一用同一個(gè)用戶運(yùn)行服務(wù)器是你避免這個(gè)問題。
要一個(gè)普通的非特權(quán)用戶運(yùn)行服務(wù)器,按照下列步驟:
選擇一個(gè)用于運(yùn)行服務(wù)器的用戶,mysqld可以用任何用戶運(yùn)行。但在概念上較清晰的是為MySQL操作創(chuàng)建一個(gè)單獨(dú)的用戶。你也可以特別為MySQL選擇一個(gè)用戶組。本文使用mysqladm和mysqlgrp分別作為用戶名和用戶組名。
如果你已在自己的賬號(hào)下安裝好了MySQL且沒有系統(tǒng)上的特殊管理權(quán)限,你將可能在你自己的用戶ID下運(yùn)行服務(wù)器。在這種情況下,用你自己的登錄名和用戶組代替mysqladm和mysqlgrp。
如果你在RedHat Linux上用rpm文件安裝MySQL,該安裝將自動(dòng)創(chuàng)建一個(gè)名為mysql的賬號(hào),用該賬號(hào)代替mysqladm。
如果必要,用系統(tǒng)通常的創(chuàng)建用戶的過程創(chuàng)建服務(wù)器賬號(hào),你需要用root做它。
如果服務(wù)器在運(yùn)行,停止它。
修改數(shù)據(jù)目錄和任何子目錄和文件的屬主,這樣使得mysqladm用戶擁有它們。例如,如果數(shù)據(jù)目錄是/usr/local/var,你可以如下設(shè)置mysqladm的屬主(你需要以root運(yùn)行這些命令):
#cd /usr/local/var
#chown -R mysqladm.mysqlgrp
修改數(shù)據(jù)目錄和任何子目錄和文件的權(quán)限,使得它們只能由mysqladm用戶訪問。如果數(shù)據(jù)目錄是/usr/local/var,你可以設(shè)置由mysqladm擁有的任何東西:
# cd /usr/local/var
# chmod -R go-rwx
當(dāng)你設(shè)置數(shù)據(jù)目錄及其內(nèi)容的屬主和模式時(shí),注意符號(hào)連接。你需要順著它們并改變它們指向的文件或目錄的屬主和模式。如果連接文件的目錄位于不屬于你的地方,會(huì)有些麻煩,你可能需要root身份。
在你完成了上述過程后,你應(yīng)該確保總是在以mysqladm或root登錄時(shí)啟動(dòng)服務(wù)器,在后者,確定指定--user=mysqladm選項(xiàng),使服務(wù)器能將其用戶ID切換到mysqladm(同時(shí)也適用于系統(tǒng)啟動(dòng)過程)。
--user選項(xiàng)在MySQL 3.22中引入,如果你有老版本,你可以使用su命令告訴系統(tǒng)在以root運(yùn)行時(shí)在特定的用戶下運(yùn)行服務(wù)器。
啟動(dòng)服務(wù)器的方法
在我們確定了用于運(yùn)行服務(wù)器的賬號(hào)后,你可以選擇如何安排啟動(dòng)服務(wù)器。你可以從命令行手動(dòng)或在系統(tǒng)引導(dǎo)過程中自動(dòng)地運(yùn)行它。對(duì)于啟動(dòng)服務(wù)器由三種主要方法:
直接調(diào)用mysqld。
這可能是最不常用的方法,建議不要多使用,因此本文不詳細(xì)介紹。
調(diào)用safe_mysqld腳本。
safe_mysqld試圖確定服務(wù)器程序和數(shù)據(jù)目錄的位置。然后用反映這些值的選項(xiàng)調(diào)用服器。safe_mysqld將標(biāo)準(zhǔn)出錯(cuò)設(shè)備從服務(wù)器重定位到數(shù)據(jù)目錄下的一個(gè)出錯(cuò)文件,使得有它的一條記錄。在啟動(dòng)服務(wù)器后,safe_mysqld也監(jiān)視它并且如果它死掉則重啟它。safe_mysqld常用于BSD風(fēng)格的Unix系統(tǒng)。
如果你以root或在系統(tǒng)引導(dǎo)期間啟動(dòng)sqfe_mysqld,出錯(cuò)日志由root擁有,這可能在你以后試圖用一個(gè)非特權(quán)用戶調(diào)用safe_mysqld時(shí)將導(dǎo)致“permission denied”(權(quán)限拒絕)錯(cuò)誤,刪除出錯(cuò)日志再試一下。
調(diào)用mysql.server腳本。
這個(gè)腳本通過有意用于System V的啟動(dòng)和停止系統(tǒng)上的safe_mysqld.mysql.server來啟動(dòng)服務(wù)器,該系統(tǒng)包含幾個(gè)包含在機(jī)器進(jìn)入或退出一個(gè)給定運(yùn)行級(jí)別時(shí)被點(diǎn)用的腳本目錄。它可以用一個(gè)start或stop參數(shù)點(diǎn)用以表明你是想啟動(dòng)還是想停止服務(wù)器。
safe_mysqld腳本安裝在MySQL安裝目錄的bin目錄下,或可在MySQL源代碼分發(fā)的scripts目錄下找到。mysql.server腳本安裝在MySQL安裝目錄下的share/mysqld目錄下或可以在MySQL源代碼分發(fā)的support_files目錄下找到。如果你想使用它們,你需要將它們拷貝到適當(dāng)?shù)哪夸浵隆?
對(duì)BSD風(fēng)格的系統(tǒng)(FreeBSD,OpenBSD等),通常在/etc目錄下有幾個(gè)文件在引導(dǎo)時(shí)初始化服務(wù),這些文件通常有以“rc”開頭的名字,且它有可能由一個(gè)名為“rc.local”的文件(或類似的東西),特意用于啟動(dòng)本地安裝的服務(wù)。在這樣的系統(tǒng)上,你可能將類似于下列的行加入rc.local文件中以啟動(dòng)服務(wù)器(如果safe_mysqld的目錄在你的系統(tǒng)上不同,修改它即可):
if [ -x /usr/local/bin/safe_mysqld ]; then
/usr/local/bin/safe_mysqld &
fi
對(duì)于對(duì)于System V風(fēng)格的系統(tǒng),你可以通過將mysql.server放在/etc下適當(dāng)?shù)膯?dòng)目錄下來安裝它。如果你運(yùn)行Linux并從一個(gè)RPM文件安裝MySQL,這些已經(jīng)為你做好了,否則將腳本安裝在主啟動(dòng)目錄下,并將指向它的連接放在適當(dāng)?shù)倪\(yùn)行級(jí)別目錄下。你也可以使腳本只能由root啟動(dòng)。
啟動(dòng)文件的目錄布局各系統(tǒng)不同,所以你需要檢查一下看看你的系統(tǒng)如何組織它們。例如在Linux PPC上,目錄是/etc/rc.d和/etc/rc.d/rc3.d,這樣你可以這樣安裝腳本:
#cp mysql.server /etc/rc.d/init.d
#cd /etc/init.d
#chmod 500 mysql.server
#cd /etc/rc.d/rc3.d
#ln -s ../init.d/mysql.server S99mysql
在solaris上,主腳本目錄是/etc/init.d,并且運(yùn)行級(jí)別目錄是/etc/rd2.d,所以命令看上去像這樣:
#cp mysql.server /etc/rc.d/init.d
#cd /etc/init.d
#chmod 500 mysql.server
#cd /etc/rc2.d
#ln -s ../init.d/mysql.server S99mysql
在系統(tǒng)啟動(dòng)時(shí),S99mysql腳本將自動(dòng)用一個(gè)start參數(shù)調(diào)用。如果你有chkconfig命令(Linux上有),你可以由它幫助安裝mysql.server腳本而不是象上面那樣手工運(yùn)行上述命令。
指定啟動(dòng)選項(xiàng)
如果你想在服務(wù)器啟動(dòng)時(shí)指定額外的啟動(dòng)選項(xiàng),你可有兩種方法。你可以修改你使用的啟動(dòng)腳本(safe_mysqld或mysql.server)并直接在調(diào)用服務(wù)器的行上指定選項(xiàng),或在一個(gè)選項(xiàng)文件中指定選項(xiàng)。建議你如果可能在一個(gè)全局選項(xiàng)文件中指定選項(xiàng),它通常位于/etc/my.cnf(Unix)或c:my.cnf(Windows)。
某些種類的信息無法以服務(wù)器選項(xiàng)指定。對(duì)于這些你可能需要修改safe_mysqld。例如,如果你的服務(wù)器不能正確選擇本地時(shí)區(qū)而以GMT返回時(shí)間值,你可以設(shè)置TZ環(huán)境變量給它一個(gè)指示。如果你用safe_mysqld或mysql.server啟動(dòng)服務(wù)器,你可以將一個(gè)時(shí)區(qū)設(shè)置加到safe_mysqld。找到啟動(dòng)服務(wù)器的行并在該行前加入下列命令:
TZ=US/Central
export TZ
上面命令的語法是Solaris的,對(duì)于其他系統(tǒng)語法可能不同,請(qǐng)查閱相關(guān)手冊(cè)。如果你確實(shí)修改了你的啟動(dòng)腳本,要記住下次你安裝MySQL時(shí)(如升級(jí)到新版本),你的修改將失去,除非你首先在別處復(fù)制了啟動(dòng)腳本。在安裝了新版本后,比較新舊版本的腳本,看看你需要重建什么改變。
在啟動(dòng)時(shí)檢查你的表
除了安排你的服務(wù)器在系統(tǒng)引導(dǎo)時(shí)啟動(dòng),你可能要安裝myisamchk和isamchk腳本,以在服務(wù)器啟動(dòng)前檢查你的表。你可能在一個(gè)崩潰后重啟,有可能表已經(jīng)損害,在啟動(dòng)前檢查它是一個(gè)發(fā)現(xiàn)問題的好方法。
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com