>> Edit article
이름
제목
패스워드
안녕하세요. mysql 을 mysql 로 띄우는 것이 더 안전합니다. mysql 을 root 로 실행했는데 mysql 에 overflow 버그가 있어서 root 획득이 가능하면 시스템 전체가 비상이죠. 하지만 mysql user 로 실행하면 설령 overflow 로 뚫려도 mysql 유저에 대해서만 뚫리니 피해가 확 줄어듭니다. mysql user 를 만들 때 login 을 못하게 sh 등을 /bin/false 등으로 지정해주면 좀 더 안전해지겠죠. 때문에 보안에 좀 더 잘 대비가 된 software 들은 root 로 띄우지 않고 임의의 user 로 실행합니다. qmail 등등. :) : : 우선은 급한김에.. ./safe_mysqld --user=root &로 띄우긴 했죠.. : 그런데 이러면.. root가 뚫리는 날엔 mysql이 온전치 않게되죠.. : 현재 chown -R mysql /usr/local/mysql로 모두 변경은 되어 있거든요.. : : 그래서 mysql지우고 다시 깔아도 아래아 같이 에러가 나고해서.. : : 문서등을 보면 최신버전은 해당 유저명 mysql로 띄우라고 하는데.. : 맞나요? 해당 유저명이 더 위험하지 않을까요?.. : 이에 대해서 아시분은 없나요? : : : : : 서버 재부팅후 /usr/local/mysql/bin에서 ./safe_mysqld & 했더니... : : [root@Hera101 bin]# ./safe_mysqld & : : [1] 28403 : : [root@Hera101 bin]# Starting mysqld daemon with databases from /usr/local/mysql/data : : 020423 22:46:21 mysqld ended : : : : : : [1]+ Done ./safe_mysqld : : : : 그래서 이경우 mysql ended로 검색해보니 mysql유저생성문제와 권한 : : 문제라고 해서 제 경우엔 소유자 그룹 모두 지정해 주었고 chown으로 : : 모두 잡아주었는데.. 계속 데몬이 안뜹니다. : : : : 그래서 /usr/local/mysql/data 방에서 .err파일을 열어보니까.. : : 020423 22:46:21 mysqld started : : 020423 22:46:21 Can't start server : Bind on unix socket: Permission denied : : 020423 22:46:21 Do you already have another mysqld server running on socket: /tmp/mysql.sock ? : : 020423 22:46:21 Aborting : : : : 020423 22:46:21 /usr/local/mysql/libexec/mysqld: Shutdown Complete : : : : 020423 22:46:21 mysqld ended : : : : 이렇게 돼 있더군요.. 이 경우라면 어딜 손봐야 될까요?.. : : 밀고 다시 깔아도 위와 같이 데몬은 계속 안뜨고.. : : 암튼, 명쾌한 답변 주실분 있나요?
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved