AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 127036
Accepted
700 Software
700 Software
Asked: 2016-01-23 14:03:32 +0800 CST2016-01-23 14:03:32 +0800 CST 2016-01-23 14:03:32 +0800 CST

Como obter acesso somente leitura aos arquivos mysql via permissão g + w 750 ou 640?

  • 772

O data-dirpróprio possui permissões 700limitando assim o acesso ao mysqlusuário.

Desejo que outras pessoas que adiciono ao mysqlgrupo possam ler binlogse baixar os arquivos *.frm, *.MYI, *.MYDem seus computadores locais.

Meu primeiro pensamento é correr chmod g+rx data-dir.

Os diretórios do banco de dados e os arquivos table/binlog data-dirtêm permissões com 770/ 660. Portanto, tenho que fazer chmod g-wisso para evitar adulteração acidental ou remoção de dados ativos.

Infelizmente, conforme novos binlogssão criados e o comando create databaseor é usado, a permissão é adicionada automaticamente. Como posso alterar esta funcionalidade?create tableg+w

mysql permissions
  • 2 2 respostas
  • 501 Views

2 respostas

  • Voted
  1. Best Answer
    700 Software
    2016-01-23T14:06:15+08:002016-01-23T14:06:15+08:00

    Bem, descobri online que a variável de ambiente UMASKe deve ser definida, independentemente da saída UMASK_DIRdo comando .umask

    Deve-se adicionar export UMASK=0640e export UMASK=0750no topo de seu script de inicialização, imediatamente antes de chamar mysqld_safe.

    O zero à esquerda é importante para mudar para o sistema de numeração octal.

    A primeira coisa que tentei foi 0027, mas isso produziu arquivos com permissões u=rw,g=w,o=rwx, então foi isso que me levou a inverter as permissões na variável de ambiente para 0750(e 0640) para produzir os resultados desejados.

    Espero que minha auto-resposta ajude um futuro visitante. :-)

    • 1
  2. Rick James
    2016-01-24T10:33:28+08:002016-01-24T10:33:28+08:00

    Qual é o problema subjacente que você está tentando resolver? UMASKpode ser a abordagem errada.

    Os arquivos e diretórios devem estar totalmente acessíveis pelo mysql"usuário", então os diretórios precisam de no mínimo 0700 e os arquivos precisam de 0600.

    Se você quer que o "mundo" seja capaz de lê-los (mas não escrevê-los), 0755 e 0644. Mas por que você iria querer isso? E você provavelmente tem que ter UMASK_DIR=0755e UMASK=644evitar que os bits inferiores sejam desligados pelo sistema operacional.

    MySQL tem controle de acesso dentro do MySQL. Isso é feito por meio do GRANTcomando no MySQL. E os "usuários" do MySQL não são os mesmos que os "usuários" do sistema operacional. Em particular, a 'raiz' do sistema operacional e a 'raiz' do MySQL são independentes.

    • 1

relate perguntas

  • Existem ferramentas de benchmarking do MySQL? [fechado]

  • Onde posso encontrar o log lento do mysql?

  • Como posso otimizar um mysqldump de um banco de dados grande?

  • Quando é o momento certo para usar o MariaDB em vez do MySQL e por quê?

  • Como um grupo pode rastrear alterações no esquema do banco de dados?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve