设为首页 收藏本站
查看: 482|回复: 0

[经验分享] Linux下MySQL的写文件时权限错误(Errcode: 13)解决方法

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-8-21 10:32:26 | 显示全部楼层 |阅读模式
在数据库中select * into outfile '/home/mysql/data.sql',mysql又提示错误:

    ERROR 1 (HY000): Can't create/write to file '/home/mysql/data.sql' (Errcode: 13)  



权限错误(Errcode: 13)解决方法

1  查看导出目录的权限 是否有mysql用户写的权限

2 如果有多级目录,要确保到处目录的上级目录有可执行权限,如果是/root目录 700要修改705 否则写不进

3  查看 seLinux 有没有关闭 ,如果没有关闭可以 setsebool -a 看看 然后 确保 setsebool -P mysqld_disable_trans=1


以下为网友的分享:

=========================================================================


用select * into outfile '/home/mysql/data.sql',mysql又提示错误:

    ERROR 1 (HY000): Can't create/write to file '/home/mysql/data.sql' (Errcode: 13)  

看错误代号,应该还是权限的问题。之前也遇到过类似错误,如果导出到/tmp目录下是没问题的。可是通过“ls -l”命令,证实/home/mysql已经全部改成mysql用户了,而且也具有读写的权限,为什么仍是不能操作呢?

在绝望之余,终于在网上找到最终解决方法:

    # setsebool -P mysqld_disable_trans=1  

执行上述命令后,重启mysql服务,日志终于生成了。select * into outfile也正常执行了,大功告成!!!


以下摘录了网页中的详细介绍,具体网址不记得了。

    在red hat系列的linux中selinux对哪些daemon可以进行怎么样的操作是有限制的,mysql的select into outfile的命令是mysql的daemon来负责写文件操作的。写文件之前当然要具有写文件的权限。而selinux对这个权限做了限制。如果selinux是关闭的吧,这个命令执行是没有问题的  

    mysql> select user from user into outfile '/home/test.txt';  

    Query OK, 2 rows affected (0.02 sec)  

    当时selinux开启时  

    selinux对mysql的守护进程mysqld进行了限制。  

    mysql> select user from user into outfile '/home/test.txt';  

    ERROR 1 (HY000): Can't create/write to file '/home/test.txt' (Errcode: 13)   

    出现了没有权限写的error。  

    解决方法,可以关闭selinux。  

    可以在/etc/selinux中找到config  

    root用户,  

    shell>vi /etc/selinux/config  

      

    # This file controls the state of SELinux on the system.  

    # SELINUX= can take one of these three values:  

    # enforcing - SELinux security policy is enforced.  

    # permissive - SELinux prints warnings instead of enforcing.  

    # disabled - SELinux is fully disabled.  

    SELINUX=enforcing  

      

    修改SELINUX=disabled关闭selinux就可以了,这个问题就可以解决了。  

    不过全部关闭SELINUX有带来一些安全问题。  

    当然也可以,单独给mysql的守护进程权限,  

    shell>getsebool -a可以查看当前的对系统一系列守护进程的权限情况。  

      

    lpd_disable_trans --> off  

    mail_read_content --> off  

    mailman_mail_disable_trans --> off  

    mdadm_disable_trans --> off  

    mozilla_read_content --> off  

    mysqld_disable_trans --> off  

    nagios_disable_trans --> off  

    named_disable_trans --> off  

    named_write_master_zones --> off  

    nfs_export_all_ro --> on  

    nfs_export_all_rw --> on  

    nfsd_disable_trans --> off  

    nmbd_disable_trans --> off  

    nrpe_disable_trans --> off  

      

    shell>setsebool -P mysqld_disable_trans=1  

    开启对mysql守护进程的权限,这样  

    mysql> select user from user into outfile '/home/test.txt';  

    写入到自定义的目录就没有问题了。  

    -P表示 是永久性设置,否则重启之后又恢复预设值。  

    getsebool setsebool命令在root用户下有权限。  

      

    除了对selinux的权限,当然首先要保证该目录拥有读写权限。  

      

      

    在Ubuntu下 ,可以对AppArmor(/etc/apparmor.d/usr.sbin.mysqld) 修改,类似selinux。  

    添加/etc/squid/lists/eighties.txt w,类似。  



    关闭mysql: service mysqld stop

    复制文件:cp -R /vqr/lib/mysql /xvdb1/

    重命名目录: mv /var/lib/mysql /var/lib/mysql-backup

    链接文件: ln -s /xvdb1/mysql /var/lib/mysql

    修改目录权限:

    chown mysql:mysql /xvdb1/mysql -R

    chown -h mysql:mysql /var/lib/mysql

修改selinux的content type

    chcon -R -t mysqld_db_t /xvdb1/mysql

    chcon -h mysqld_db_t /var/lib/mysql

重新启动mysql: service mysqld start

在linux中用ln -s 创建链接时,如上面的 ln -s /xvdb1/mysql /var/lib/mysql,对每个链接,同时关联两个对象,即链接本身以及链接所指向的文件。如/var/lib/mysql,本身是一个链接,同时指向一个实际的目录 /xvdb1/mysql。当在链接上使用chown或chcon时,默认修改的是链接指向的对象,即/xvdb1/mysql,而不是链接本身。为了修改链接本身的owner或context type,需要加上 -h 参数。因此上面chown和chcon都用了两遍。

附上错误信息:

110824  6:55:11 [Warning] Can’t create test file /var/lib/mysql/testemp.lower-test
110824  6:55:11 [Warning] Can’t create test file /var/lib/mysql/testemp.lower-test
/usr/libexec/mysqld: Can’t change dir to ‘/var/lib/mysql/’ (Errcode: 13)




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-102092-1-1.html 上篇帖子: MySQL5.6.17分区表 下篇帖子: mysql+heartbeat+nfs共享存储
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表