See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 12893|Vastuse: 0

[Allikas] Palun loe juhendi "Turvalisus" jaotist, et teada saada, kuidas...

[Kopeeri link]
Postitatud 10.01.2019 13:13:54 | | |
2019-01-10T02:50:46.445845Z 0 [Hoiatus] [MY-011070] [Server] 'Sümboolsete linkide keelamine kasutades --skip-symbolic-links (või ekvivalent) on vaikimisi. Kaalu selle valiku mitte kasutamist, kuna see on aegunud ja eemaldatakse tulevases versioonis.
2019-01-10T02:50:46.450122Z 0 [Süsteem] [MY-010116] [Server] /usr/sbin/mysqld (mysqld 8.0.13) alates protsessist 13142
2019-01-10T02:50:46.455115Z 0 [VIGA] [MY-010123] [Server] Surmav viga: Palun loe juhendi "Turvalisus" jaotist, et teada saada, kuidas käivitada mysqld rootina!
2019-01-10T02:50:46.455183Z 0 [VIGA] [MY-010119] [Server] Katkestamine
2019-01-10T02:50:46.455718Z 0 [Süsteem] [MY-010910] [Server] /usr/sbin/mysqld: MySQL Community Server - GPL.

CentOS-i paigaldamisel virtuaalmasinasse paigaldasin Nami versiooni Rendmine'ist, MySQL-i automaatset käivitust ei olnud ja see ilmus käsitsi käivitades. Palun loe käsiraamatu "Turvalisus" jaotist, et teada saada, kuidas käivitada mysqld rootina! mysql.info turvalisuse sektsioonis selgus, et põhjus oli selles, et MySQL ei soovinud, et juurkasutaja käivitaks MySQL-i otse turvalisuse huvides. Siin on originaaltekst dokumentatsioonist:



*Ära kunagi käivita MySQL serverit Unix 'root' kasutajana. See on
  äärmiselt ohtlik, sest iga kasutaja, kellel on 'FILE' privileeg, on
  suudab panna serveri looma faile 'juurfailina' (näiteks,
  '~root/.bashrc'). Selle vältimiseks *Pane tähele 'mysqld': mysqld. keeldub
  käivitada 'juur', välja arvatud juhul, kui see on selgelt määratletud
  '--user=root' valik.

Ära kunagi alusta MySQL Serverit juurkontoga. See on naeratus, sest kasutaja, kellel on FILE-õigus, paneb MySQL Serveri looma faili root-kontoga (nt ~root/.bashrc), ja selleks, et sellist asja ära hoida, keelab mysqld vaikimisi kasutajal alustada juurkontoga, kuid root-kasutaja saab seda teha, lisades selle käsule"--user=root" valik, et sundida MySQL-i käivitama

  *Märkus 'mysqld': mysqld. võib (ja peaks) olema juhitud tavapärasena,
  selle asemel privileegitud kasutaja. Sa võid luua eraldi Unix konto
  Nimeks 'MySQL', et muuta kõik veelgi turvalisemaks. Kasuta seda
  ainult MySQL-i haldamiseks. Alustuseks *Märkus 'mysqld':
  MySQL D. teise Unix'i kasutajana lisa 'kasutaja' valik, mis
  täpsustab kasutajanime '[mysqld]' grupis 'my.cnf'
  valikufaili, kus määrad serveri valikud. Näiteks:

[mysqld]
kasutaja=mysql

Parem lähenemine kui MySQL-i alustamine root-koodiga on lubada MySQL-il tavalise kasutajakontoga ilma täiendavate privileegideta, näiteks kasutajakonto MySQL loomine MySQL-i haldamiseks. MySQL-i käivitamiseks selle kontoga on lisada kasutaja valik mysqld käsule, mis kuulub mysqld kasutajagruppi ja asub my.cnf konfiguratsioonifailis. Näiteks pärast mysql konto loomist saad lisada my.cnf faili järgmise sisu:


See põhjustab serveri käivitamise määratud kasutajana, olenemata sellest, kas sa
  Alusta käsitsi või kasutades *Note 'mysqld_safe': mysqld-safe. või
  *Märkus 'mysql.server': mysql-server. Lisateabe saamiseks vaata *Märkus
  Changing-mysql-user::.


See valik võimaldab käivitada MySQL-i kindla kasutajakontoga, kas mysqld_safe või mysql.server käskudega.

Jooksmas *Märkus 'mysqld': mysqld. Unix'i kasutajana peale 'root'
  see ei tähenda, et pead muutma 'juur' kasutajanime
  'kasutaja' laud. _User MySQL kontode nimedel pole mingit pistmist
  Unix accounts_ kasutajanimedega.

Ära alusta Unix'i juurega ei tähenda, et peaksid MySQL-i kasutajatabelis juurkasutajanime muutma, sest Unixi juurkontol pole MySQL-i juurkontoga mingit pistmist.




Eelmine:Ethereum tehnilised materjalid Hiina e-raamat
Järgmine:Java loeb rekursiivselt kõiki failiteid kataloogi all
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com