>> Delete No. 47603 article
No. mysql user 로 mysql 띄우기

등록 2002-04-24 10:24:00 By localhost     조회 2
이름 mysql    

		안녕하세요.
 mysql 을 mysql 로 띄우는 것이 더 안전합니다. mysql 을 root 로
실행했는데 mysql 에 overflow 버그가 있어서 root 획득이 가능하면
시스템 전체가 비상이죠.
 하지만 mysql user 로 실행하면 설령 overflow 로 뚫려도 mysql 유저에
대해서만 뚫리니 피해가 확 줄어듭니다.
 mysql user 를 만들 때 login 을 못하게 sh 등을 /bin/false 등으로
지정해주면 좀 더 안전해지겠죠.
 때문에 보안에 좀 더 잘 대비가 된 software 들은 root 로 띄우지 않고
임의의 user 로 실행합니다. qmail 등등. :)
 :
: 우선은 급한김에.. ./safe_mysqld --user=root &로 띄우긴 했죠..
: 그런데 이러면.. root가 뚫리는 날엔 mysql이 온전치 않게되죠..
: 현재 chown -R mysql /usr/local/mysql로 모두 변경은 되어 있거든요..
:
: 그래서 mysql지우고 다시 깔아도 아래아 같이 에러가 나고해서..
:
: 문서등을 보면 최신버전은 해당 유저명 mysql로 띄우라고 하는데..
: 맞나요? 해당 유저명이 더 위험하지 않을까요?..
: 이에 대해서 아시분은 없나요?
:
: :
: : 서버 재부팅후 /usr/local/mysql/bin에서 ./safe_mysqld & 했더니...
: : [root@Hera101 bin]# ./safe_mysqld &
: : [1] 28403
: : [root@Hera101 bin]# Starting mysqld daemon with databases from /usr/local/mysql/data
: : 020423 22:46:21  mysqld ended
: :
: :
: : [1]+  Done                    ./safe_mysqld
: :
: : 그래서 이경우 mysql ended로 검색해보니 mysql유저생성문제와 권한
: : 문제라고 해서 제 경우엔 소유자 그룹 모두 지정해 주었고 chown으로
: : 모두 잡아주었는데.. 계속 데몬이 안뜹니다.
: :
: : 그래서 /usr/local/mysql/data 방에서 .err파일을 열어보니까..
: : 020423 22:46:21  mysqld started
: : 020423 22:46:21  Can't start server : Bind on unix socket: Permission denied
: : 020423 22:46:21  Do you already have another mysqld server running on socket: /tmp/mysql.sock ?
: : 020423 22:46:21  Aborting
: :
: : 020423 22:46:21  /usr/local/mysql/libexec/mysqld: Shutdown Complete
: :
: : 020423 22:46:21  mysqld ended
: :
: : 이렇게 돼 있더군요.. 이 경우라면 어딜 손봐야 될까요?..
: : 밀고 다시 깔아도 위와 같이 데몬은 계속 안뜨고..
: : 암튼, 명쾌한 답변 주실분 있나요?
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved