web-dev-qa-db-ja.com

Mysql。 UNIXソケットにバインド:権限が拒否されました

Mysqlを起動できません:

130408 11:31:22 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql
/usr/libexec/mysqld: Table 'plugin' is read only
130408 11:31:22 [ERROR] Can't open the mysql.plugin table. Please run mysql_upgrade to create it.
130408 11:31:22  InnoDB: Initializing buffer pool, size = 8.0M
130408 11:31:22  InnoDB: Completed initialization of buffer pool
130408 11:31:23  InnoDB: Started; log sequence number 0 19514977
130408 11:31:23 [ERROR] Can't start server : Bind on unix socket: Permission denied
130408 11:31:23 [ERROR] Do you already have another mysqld server running on socket: /var/lib/mysql/mysql.sock ?
130408 11:31:23 [ERROR] Aborting

130408 11:31:23  InnoDB: Starting shutdown...
130408 11:31:28  InnoDB: Shutdown completed; log sequence number 0 19514977
130408 11:31:28 [Note] /usr/libexec/mysqld: Shutdown complete
130408 11:31:28 mysqld_safe mysqld from pid file /var/run/mysqld/mysqld.pid ended

別のmysqlは実行されていません:

[root@triton667 etc]# ps ax | grep mysql
 9195 pts/1    S+     0:00 grep mysql

my.cnf:

    [mysqld]
    datadir=/var/lib/mysql
    socket=/var/lib/mysql/mysql.sock
    user=mysql
    tmpdir=/tmp
    # Disabling symbolic-links is recommended to prevent assorted security risks
    symbolic-links=0
    max_allowed_packet=256M

    [mysqld_safe]

    log-error=/var/log/mysqld.log
    pid-file=/var/run/mysqld/mysqld.pid

「/ tmp」および「/ var/lib/mysql」の権限は777 /です。

助言がありますか?

PD1

[root@triton667 etc]# mysql_upgrade
Looking for 'mysql' as: mysql
Looking for 'mysqlcheck' as: mysqlcheck
Running 'mysqlcheck with default connection arguments
mysqlcheck: Got error: 2002: Can't connect to local MySQL server through socket '/var/lib/mysql/mysql.sock' (2) trying to connect
FATAL ERROR: Upgrade failed

PD2:plugin.MYD、plugin.MYIおよびplugin.frmは/ var/lib/mysql/mysql /に存在します。

ポート3306では何も実行されていません。

mysql.sockは存在しません。自分で作成しようとしましたが、再起動後に削除されました。

マウント(すべてのrw):

[root@triton667 mysql]# mount
/dev/md1 on / type ext4 (rw,noatime,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0)
proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
devpts on /dev/pts type devpts (rw,gid=5,mode=620)
tmpfs on /dev/shm type tmpfs (rw)
/dev/md0 on /boot type ext2 (rw)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw)
nfsd on /proc/fs/nfsd type nfsd (rw)

この問題は、サブドメインで自分のサイトのクローンを作成しようとしたときに今日発生しました。

12
Aldwin

1)最初に、rmコマンドを使用して既存のソケットファイルを削除してください。

rm /var/lib/mysql/mysql.sock

2)次のコマンドを使用して、既存のすべてのMySQLプロセスを終了します。

service mysql stop

3)非常に重要:/var/lib/フォルダーの下のMySQLデータベースディレクトリの権限がmysql:rootであることを確認してください

chown -R mysql:root /var/lib/mysql

4)上記の情報を使用すると、MySQLを正常に起動でき、データベースファイルの下にソケットファイルが正常に作成されます。

service mysql start

Mysqld出力と組み合わせた@Abhishekの回答のおかげで(/var/run/mysqld/mysqld.sockは使用できません)、1つのコマンドでこれを解決することができました。

chown -R mysql:root /var/run/mysqld

その後、正しく起動します。

root@***:~# service mysql start
df: Warning: cannot read table of mounted file systems: No such file or directory
[ ok ] Starting MySQL database server: mysqld ..
[info] Checking for tables which need an upgrade, are corrupt or were 
not closed cleanly..
6
Daniel Kmak

問題は、MySQLデーモンがソケットファイルをパス/var/lib/mysqlに書き込めない状態が原因である可能性があります。読み取り専用ファイルシステムや不正なディレクトリ所有権などの他の回答は、MySQLがソケットに書き込めない可能性があるさまざまな理由に対処します。

もう1つの理由として、/var/lib/mysqlに誤ったSELinuxコンテキストがある可能性があります。 MySQLデーモンを起動しようとした後に最近のSELinux AVC拒否をチェックすることで、この状態を診断できます。

ausearch -m avc --start recent

SELinuxがソケットファイルを作成するためのアクセスを拒否している場合、次のようなエラーメッセージが表示されます。

time->Thu Feb  2 03:46:27 2017
type=SYSCALL msg=audit(1566106187.784:152): Arch=c000004e syscall=49 success=no exit=-13 a0=4f a1=7ff3fd652e80 a2=6e a3=7fcd2d6523d40 items=0 ppid=1 pid=1820 auid=4294967295 uid=996 gid=994 euid=996 suid=996 fsuid=996 egid=994 sgid=994 fsgid=994 tty=(none) ses=4294967295 comm="mysqld" exe="/usr/sbin/mysqld" subj=system_u:system_r:mysqld_t:s0 key=(null)
type=AVC msg=audit(1566106187.784:152): avc:  denied  { create } for  pid=1820 comm="mysqld" name="mysql.sock" scontext=system_u:system_r:mysqld_t:s0 tcontext=system_u:object_r:var_log_t:s0 tclass=sock_file

SELinux拒否を解決するには、ディレクトリのデフォルトコンテキストを復元してみます(MySQLまたはMariaDBをインストールしたときに、ディストリビューションはmysqld_db_tの正しいコンテキストを設定する必要があります)。

restorecon -R -v -f /var/lib/mysql

システムのコンテキストをカスタマイズした場合、問題の修正はこの投稿の範囲を超えています。

3
Craig Finch

書き込んだ内容に基づいて、ファイルシステムが読み取り専用でマウントされているかどうかを確認することをお勧めします。

130408 11:31:22 mysqld_safe/var/lib/mysql/usr/libexec/mysqldのデータベースを使用してmysqldデーモンを起動:テーブル 'plugin'は読み取り専用

1
pkhamre

問題を解決するために他のすべての回答を試しました。 selinuxをpermissiveに設定すると、setenforce 0でサーバーを起動できるようです。

次に、sockディレクトリ/var/lib/mysqlを修正して、ディレクトリにselinux権限を付与します。

semanage fcontext -a -t mysqld_db_t "/var/lib/mysql(/.*)?"
restorecon -R -v -f /var/lib/mysql

完了したら、setenforce 1を使用してselinuxを有効にし、mysqlサービスを開始しましたが、すべて順調でした。

これが他の人を助けることを願っています。

0
AussieBunyip