Ubuntu上源碼安裝MySQL問題解決及安全最佳化
0.說明
當然,MySQL的安裝方法多種多樣,在Ubuntu上,你可以採用apt-get的方式安裝,這樣的好處是:快速方便。基本上,它會幫你解決所有的函數庫依賴問題,正常情況下,只要apt-get執行完成,那麼MySQL也就可以使用了。
但我更傾向於使用源碼的方式來安裝MySQL,原因也很簡單:除了有詳細的官方文檔外,你還可以非常清楚地知道你自己在做什麼,這點在以後MySQL運行出現問題時將會有很大的協助!
但即便是按照官方文檔來安裝,你也會遇到各種各樣的問題,這裡,我將呈現一個完整的過程給大家,直到完成下面的4個任務:
下載MySQL 5.6
安裝準備:安裝MySQL依賴函數庫
安裝與運行MySQL
最佳化MySQL
(1)賬戶安全最佳化
(2)資料庫安全最佳化
我是安裝完Ubuntu 15.10後就進行MySQL 5.6的安裝,因此非常有參考價值!
1.下載MySQL 5.6
:http://dev.mysql.com/downloads/mysql/5.6.html
進入該後,選擇:
Linux - Generic (glibc 2.5) (x86, 64-bit), Compressed TAR Archive
或
Linux - Generic (glibc 2.5) (x86, 32-bit), Compressed TAR Archive
這取決於你用的是32位的還是64位的,這裡,我下載的是64位的,下載完成後的包如下:
bkjia@leaf:~$ ls mysql*
mysql-5.6.28-linux-glibc2.5-x86_64.tar.gz
--------------------------------------------------------------------------------
2.安裝準備:安裝MySQL依賴函數庫
MySQL依賴一個名為libaio的函數庫,需要先安裝它,否則後面安裝MySQL會出現問題。
如下:
bkjia@leaf:~$ sudo apt-cache search libaio #尋找libaio的相關資訊
bkjia@leaf:~$ sudo apt-get install libaio1 #安裝libaio1
這樣的話就可以很快安裝完libaio函數庫了。
3.安裝與運行MySQL
(1)分別建立一個名為mysql的使用者和使用者組
如下:
bkjia@leaf:~$ sudo groupadd mysql
bkjia@leaf:~$ sudo useradd -r -g mysql -s /bin/false mysql
-r和-s參數的可以使得mysql這個使用者沒有登陸你系統的許可權,這可以保證系統的安全性。
(2)解包與建立軟連結
如下:
[root@leaf ~]# cd /usr/local
bkjia@leaf:/usr/local$ sudo tar zxvf /home/bkjia/mysql-5.6.28-linux-glibc2.5-x86_64.tar.gz
bkjia@leaf:/usr/local$ sudo ln -s /usr/local/mysql-5.6.28-linux-glibc2.5-x86_64/ mysql
需要知道的是,正常情況下,我們習慣將編譯安裝的軟體放在/usr/local目錄下,當然你也可以自行選擇,不過還是建議放在這裡。
建立軟連結的好處是,如果你需要使用mysql的安裝目錄,就不用去輸入一長串的目錄名稱了,因為我們解壓縮後的mysql包的目錄,名字很長。
(3)初始化Data目錄
解包完MySQL後,MySQL目錄中會有一個data目錄:
bkjia@leaf:/usr/local$ cd mysql
bkjia@leaf:/usr/local/mysql$ ls -d data/
data/
裡麵包含的是MySQL運行所必需的系統資訊,因此我們需要將這些資料初始化,如下:
#修改mysql目錄下的所有檔案的屬主為mysql
bkjia@leaf:/usr/local/mysql$ sudo chown -R mysql .
#修改mysql目錄下的所有檔案的屬組為mysql
bkjia@leaf:/usr/local/mysql$ sudo chgrp -R mysql .
#以mysql使用者的身份初始化資料
bkjia@leaf:/usr/local/mysql$ sudo scripts/mysql_install_db --user=mysql
#修改mysql目錄下的所有檔案的屬主為root
bkjia@leaf:/usr/local/mysql$ sudo chown -R root .
#修改mysql目錄下的data目錄的屬主為mysql
bkjia@leaf:/usr/local/mysql$ sudo chown -R mysql data
請務必按照上面的操作進行,至於詳細的是什麼意思,為什麼要這樣做,可以參考官方文檔,有非常詳細的解釋:http://dev.mysql.com/doc/refman/5.6/en/data-directory-initialization.html
(4)啟動MySQL
如下:
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqld_safe --user=mysql &
[1] 8365
bkjia@leaf:/usr/local/mysql$ 160308 14:13:26 mysqld_safe Logging to '/usr/local/mysql-5.6.28-linux-glibc2.5-x86_64/data/leaf.err'.
160308 14:13:26 mysqld_safe Starting mysqld daemon with databases from /usr/local/mysql-5.6.28-linux-glibc2.5-x86_64/data
確認已經開啟MySQL服務:
bkjia@leaf:~$ sudo netstat -antup | grep mysqld
tcp6 0 0 :::3306 :::* LISTEN 8455/mysqld
mysql服務確實已經成功啟動了!
(5)測試mysql服務
為了使mysql可以更好地在你的系統上運行,建議進行一定的mysql服務測試,如下:
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqladmin version
bin/mysqladmin Ver 8.42 Distrib 5.6.28, for linux-glibc2.5 on x86_64
Copyright (c) 2000, 2015, Oracle and/or its affiliates. All rights reserved.
Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.
Server version 5.6.28
Protocol version 10
Connection Localhost via UNIX socket
UNIX socket /tmp/mysql.sock
Uptime: 8 min 36 sec
Threads: 1 Questions: 2 Slow queries: 0 Opens: 67 Flush tables: 1 Open tables: 60 Queries per second avg: 0.003
成功了!然後我們再進行下面的操作熱熱身吧:
#通過mysqladmin關閉mysql服務
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqladmin -u root shutdown
#啟動mysql服務
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqld_safe --user=mysql &
#查看mysql資料庫中預設存在的資料庫
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqlshow
+--------------------+
| Databases |
+--------------------+
| information_schema |
| mysql |
| performance_schema |
| test |
+--------------------+
#查看mysql資料庫(注意此mysql資料庫是一個實體,與上面的統稱不同)中的資料表
bkjia@leaf:/usr/local/mysql$ sudo bin/mysqlshow mysql
Database: mysql
+---------------------------+
| Tables |
+---------------------------+
| columns_priv |
| db |
| event |
| func |
| general_log |
| help_category |
| help_keyword |
| help_relation |
| help_topic |
| innodb_index_stats |
| innodb_table_stats |
| ndb_binlog_index |
| plugin |
| proc |
| procs_priv |
| proxies_priv |
| servers |
| slave_master_info |
| slave_relay_log_info |
| slave_worker_info |
| slow_log |
| tables_priv |
| time_zone |
| time_zone_leap_second |
| time_zone_name |
| time_zone_transition |
| time_zone_transition_type |
| user |
+---------------------------+
#查看mysql資料庫中的所有user表
bkjia@leaf:/usr/local/mysql$ sudo bin/mysql -e "SELECT User, Host, plugin FROM mysql.user" mysql
+------+-----------+-----------------------+
| User | Host | plugin |
+------+-----------+-----------------------+
| root | localhost | mysql_native_password |
| root | leaf | mysql_native_password |
| root | 127.0.0.1 | mysql_native_password |
| root | ::1 | mysql_native_password |
| | localhost | mysql_native_password |
| | leaf | mysql_native_password |
+------+-----------+-----------------------+
需要注意的是,上面的這些測試必須要在你已經啟動了mysql服務的情況下才去進行操作。同時,如果想知道每一步的詳細解釋,可以參考官方文檔:http://dev.mysql.com/doc/refman/5.6/en/testing-server.html
準確來講,MySQL是已經成功安裝完成了!下面我們再做一些基礎的最佳化,主要是從安全的角度去考慮。
更多詳情見請繼續閱讀下一頁的精彩內容: