MySQL Server startet nicht mehr

Knoxxar

New Member
Hallo zusammen,

ich sitz hier gerade vor einem Rätsel und weiss nicht mehr weiter. Seit einem Update und Neustart des Debian 16.04 Servers startet mein SQL-Server nicht mehr. Ich benutze Mysql-Server 5.5.0 und bekomme folgenden Error in den Logs:

Code:
161122 10:34:18 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql
161122 10:34:18 [Warning] Using unique option prefix key_buffer instead of key_buffer_size is deprecated and will be removed in a future release. Please use the full name instead.
/usr/sbin/mysqld: Error on realpath() on '/var/lib/mysql-files' (Error 2)
161122 10:34:18 [ERROR] Failed to access directory for --secure-file-priv. Please make sure that directory exists and is accessible by MySQL Server. Supplied value : /var/lib/mysql-files
161122 10:34:18 [ERROR] Aborting

Wenn mir da jemand helfen könnte, wäre ich sehr dankbar.

Gruß Knoxxar
 
Ich habe keinen Ordner mit mysql-files, dort ist nur ein Ordner mit mysql und da liegt auch alles drin. Daher weiss ich nicht wo sich Mysql die Daten dafür herzieht.

Update:
Ich habe mir mal in der Config die Base-Daten angeschaut, dort ist alles normal:

Code:
user		= mysql
pid-file	= /var/run/mysqld/mysqld.pid
socket		= /var/run/mysqld/mysqld.sock
port		= 3306
basedir		= /usr
datadir		= /var/lib/mysql
tmpdir		= /tmp
lc-messages-dir	= /usr/share/mysql
skip-external-locking

Kein Plan warum das jetzt so rumzickt.
 
Last edited by a moderator:
tja, irgendwoher wird er das
Code:
Failed to access directory for --secure-file-priv.
ja her haben - also entweder aus der MySQL-Config, dem Start-Script, ...
 
Habe glaube die Lösung.

Ich habe gerade in der my.cnf einfach bei "mysqld" folgende Zeile hinzugefügt:

secure-file-priv = ""

Danach lies er sich starten ....

Kein Plan was da schief lief.
 
/usr/sbin/mysqld: Error on realpath() on '/var/lib/mysql-files' (Error 2)
161122 10:34:18 [ERROR] Failed to access directory for --secure-file-priv. Please make sure that directory exists and is accessible by MySQL Server. Supplied value : /var/lib/mysql-files
161122 10:34:18 [ERROR] Aborting[/CODE]

Soweit ich das korrekt deute wäre ein:

Code:
chown -R mysql:mysql /var/lib/mysql-files

ausreichend.

Scheint so als ob du dein datadir verlegt hast, aber nicht über die Konfig..

Code:
datadir		= /var/lib/mysql
 
Ich habe gerade in der my.cnf einfach bei "mysqld" folgende Zeile hinzugefügt:
Code:
secure-file-priv = ""

Nicht einfach irgendwelche Auswirkungen retuschieren, sondern Ursachen beseitigen!
Wenn du uns mal deine my.cnf posten würdest, könnte man evtl. der Ursache auf den Grund gehen.
 
Scheint so als ob du dein datadir verlegt hast, aber nicht über die Konfig..
Wieso verlegt? secure-file-priv betrifft doch nicht die Datenbanken selbst.
Die Option kann per Konfigdatei oder commandline option gesetzt werden.

Die Doku ist bei der commandline option etwas ausführlicher:
http://dev.mysql.com/doc/refman/5.5/en/server-system-variables.html#sysvar_secure_file_priv

Pro/Contra muss jeder selber abschätzen. Vielleicht kann Joe User ja noch einen Link beisteuern. Mir sind jetzt adhoc die Sicherheitsprobleme rund um LOAD DATA LOCAL geläufig.

https://dev.mysql.com/doc/mysql-security-excerpt/5.1/en/load-data-local.html
 
So hier ist mal meine volle Conf:

Code:
#
# The MySQL database server configuration file.
#
# You can copy this to one of:
# - "/etc/mysql/my.cnf" to set global options,
# - "~/.my.cnf" to set user-specific options.
# 
# One can use all long options that the program supports.
# Run program with --help to get a list of available options and with
# --print-defaults to see which it would actually understand and use.
#
# For explanations see
# http://dev.mysql.com/doc/mysql/en/server-system-variables.html

# This will be passed to all mysql clients
# It has been reported that passwords should be enclosed with ticks/quotes
# escpecially if they contain "#" chars...
# Remember to edit /etc/mysql/debian.cnf when changing the socket location.
[client]
port		= 3306
socket		= /var/run/mysqld/mysqld.sock

# Here is entries for some specific programs
# The following values assume you have at least 32M ram

# This was formally known as [safe_mysqld]. Both versions are currently parsed.
[mysqld_safe]
socket		= /var/run/mysqld/mysqld.sock
nice		= 0

[mysqld]
#
# * Basic Settings
#
user		= mysql
pid-file	= /var/run/mysqld/mysqld.pid
socket		= /var/run/mysqld/mysqld.sock
port		= 3306
basedir		= /usr
datadir		= /var/lib/mysql
tmpdir		= /tmp
lc-messages-dir	= /usr/share/mysql
secure-file-priv = ""
skip-external-locking
#
# Instead of skip-networking the default is now to listen only on
# localhost which is more compatible and is not less secure.
bind-address		= 127.0.0.1
#
# * Fine Tuning
#
key_buffer		= 16M
max_allowed_packet	= 16M
thread_stack		= 192K
thread_cache_size       = 8
# This replaces the startup script and checks MyISAM tables if needed
# the first time they are touched
myisam-recover-options  = BACKUP
#max_connections        = 100
#table_cache            = 64
#thread_concurrency     = 10
#
# * Query Cache Configuration
#
query_cache_limit	= 1M
query_cache_size        = 16M
#
# * Logging and Replication
#
# Both location gets rotated by the cronjob.
# Be aware that this log type is a performance killer.
# As of 5.1 you can enable the log at runtime!
#general_log_file        = /var/log/mysql/mysql.log
#general_log             = 1
#
# Error log - should be very few entries.
#
log_error = /var/log/mysql/error.log
#
# Here you can see queries with especially long duration
#slow_query_log = 1
#slow_query_log_file = /var/log/mysql/mysql-slow.log
#long_query_time = 2
#log-queries-not-using-indexes
#
# The following can be used as easy to replay backup logs or for replication.
# note: if you are setting up a replication slave, see README.Debian about
#       other settings you may need to change.
#server-id		= 1
#log_bin			= /var/log/mysql/mysql-bin.log
expire_logs_days	= 10
max_binlog_size         = 100M
#binlog_do_db		= include_database_name
#binlog_ignore_db	= include_database_name
#
# * InnoDB
#
# InnoDB is enabled by default with a 10MB datafile in /var/lib/mysql/.
# Read the manual for more InnoDB related options. There are many!
#
# * Security Features
#
# Read the manual, too, if you want chroot!
# chroot = /var/lib/mysql/
#
# For generating SSL certificates I recommend the OpenSSL GUI "tinyca".
#
# ssl-ca=/etc/mysql/cacert.pem
# ssl-cert=/etc/mysql/server-cert.pem
# ssl-key=/etc/mysql/server-key.pem



[mysqldump]
quick
quote-names
max_allowed_packet	= 16M

[mysql]
#no-auto-rehash	# faster start of mysql but no tab completition

[isamchk]
key_buffer		= 16M

#
# * IMPORTANT: Additional settings that can override those from this file!
#   The files must end with '.cnf', otherwise they'll be ignored.
#
!includedir /etc/mysql/conf.d/
 
Und was für Dateien liegen so in /etc/mysql/conf.d/ ?
Notfalls mal mit
Code:
grep -R 'mysql-files' /etc/mysql/conf.d/
herausfinden, in welcher Datei die Anweisung steht.
 
Der Pfad für secure-file-priv ist hardcoded (aber zur Runtime änderbar) und ist absichtlich und aus guten (Sicherheits-)Gründen ungleich dem Datadir und auch ungleich dem Tmpdir.

Den Pfad ändert man ausschliesslich nur dann, wenn man zu 100% weiss was man tut.


LOAD DATA [LOCAL] INFILE... ist nur einer von mehreren Angriffsvektoren, welche sich durch secure-file-priv deutlich einschränken lassen.
 
Back
Top