Jump to content

Recommended Posts

Posted

Столкнулся с тем, что на Ubuntu Server 18.04 не работает штатный MySQL-сервер 5.7.

В логах ошибка: Could not open file '/var/log/mysql/error.log' for error logging: Permission denied

Однако в профилях apparmor есть файловые разрешения: /var/log/mysql/** rw (стандартные профили).

Если профиль переключить в режим обучения (complain), то сервер стартует.

 

Никто с таким не сталкивался?

Мне еще SELinux хватало, а тут какие-то новые нюансы.

 

Posted
В 01.03.2021 в 12:00, alibek сказал:

днако в профилях apparmor есть файловые разрешения: /var/log/mysql/** rw (стандартные профили).

Дык, надо смотреть, там ли исполняемые файлы mysql, где имя профиля указывает. Потому как если ставили в /home, то профиль "искаропки" не применится, например, его надо клонировать для нового пути. Плюс, если путь к логам - симлинк, надо опять же править профиль для реального (конечного) пути

 

В 01.03.2021 в 12:00, alibek сказал:

Мне еще SELinux хватало, а тут какие-то новые нюансы.

Привыкайте

 

 

Posted

/var это симлинк на /data/var

И если для apparmor пути в профилях нужно заменять на реальные, то это караул. Проверю завтра.

Бинарники все на местах, если ограничения профиля выключить (перевести в complain), то mysql начинает работать.

Posted
7 минут назад, alibek сказал:

Можно и выключить, конечно, но хотелось все же разобраться в причинах.

Выше Вы правильно написали - симлинк. Надо править конфиг /etc/apparmor.d/tunables/alias

https://unix.stackexchange.com/questions/445773/how-to-teach-apparmor-about-toplevel-symlinks

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.