centos mysql  实战  第一节课   安全加固  mysql安装

percona名字的由来=consultation 顾问+performance 性能=per  con  a

mysql官方手册:http://dev.mysql.com/doc/refman/5.7/en/datetime.html

mysql_install_db是一个perl脚本

http://mp.weixin.qq.com/s?__biz=MzI3MTAxMTY5OA==&mid=2671913078&idx=1&sn=6cf415e8c8137244aa46af48305dc356&scene=0#wechat_redirect

 
MySQL里面show processlist  每一个process就是一个线程 

mysql  /opt/mysql/xxx   一般安装在/opt下面

ln -s /opt/mysql/mysql-5.6.29-linux-glibc2.5-x86_64  /usr/local/mysql  做一个软链接过去/usr/local/mysql
原来已经有mysql软链接 ,需要unlink /usr/local/mysql

mysql
mysqlbinlog
mysqld
mysqld_safe
perror
mysqldump

看一下系统中是否有mysql这个用户
id   mysql

建立一个mysql用户
useradd  -s /sbin/nologin  -M  mysql

不要用root启动mysql,系统不会限制root的资源 ,ulimit,最好用普通用户去跑mysql

添加环境变量,两种方法
echo  "export PATH=$PATH:/usr/local/mysql/bin" >>/etc/profile
echo  "export PATH=$PATH:/usr/local/mysql/bin" >>/etc/profile.d/mysql.sh

要掌握基本命令,screen,vim,要求能在Linux下输入20个命令不重复


总结

如果缺少libaio库需要安装 :yum install -y libaio*
Linux开发包: yum groupinstall  -y  'Development tools'

1. 下载MySQL
wget  -c https://cdn.mysql.com//Downloads/MySQL-5.6/mysql-5.6.35-linux-glibc2.5-x86_64.tar.gz

地址:https://dev.mysql.com/downloads/mysql/5.6.html#downloads
选择Linux Generic

2. 解压
tar zxvf mysql-5.6.28-linux-glibc2.5-x86_64.tar.gz

-------------------------------------------------------------------------
centos7需要安装
yum -y install numactl
-------------------------------------------------------------------------

3. 创建用户
useradd  -M -s /sbin/nologin mysql

4. 创建必须的目录
mkdir -p /usr/local/mysql
mkdir -p /data/mysql/mysql3306/{data,tmp,logs}

5. 拷贝mysql文件
mv  /data/download/mysql-5.6.30-linux-glibc2.5-x86_64/*   /usr/local/mysql/
cp  /usr/local/mysql/support-files/mysql.server /etc/init.d/mysql

6. 环境变量
echo "export PATH=$PATH:/usr/local/mysql/bin" >> /etc/profile
source /etc/profile

====== 启动起来 ========================

7. 权限
chown -R mysql:mysql /data/mysql/mysql3306/
chown -R mysql:mysql /usr/local/mysql

8. 创建一个配置文件  如果是多个实例分开多个my.cnf  my3306.cnf  my3307.cnf
vim %s/3306/3306/g
socket = /tmp/mysql3376.sock
innodb_data_file_path = ibdata1:1024M:autoextend

9. 初始化
5.1,5.5,5.6
cd /usr/local/mysql/
./scripts/mysql_install_db  --defaults-file=/etc/my.cnf
看到两次ok

也可以使用/usr/local/mysql/bin/mysql_secure_installation 来初始化mysql,进行安全加固

5.7
--设置随机密码
/usr/local/mysql/bin/mysqld --defaults-file=/etc/my.cnf  --initialize

cat  /data/mysql/mysql3306/logs/error.log|grep -i  'password'
2016-11-30T13:28:37.276714Z 1 [Note] A temporary password is generated for root@localhost: 6fT?TYzJI*Dg

--不设置随机密码 (建议不设置随机密码 )
/usr/local/mysql/bin/mysqld --defaults-file=/etc/my.cnf  --initialize-insecure

cat  /data/mysql/mysql3306/logs/error.log|grep -iE 'ERROR'
没有error

10. 启动 & 关闭  如果是多实例 分开多个启动脚本 /etc/init.d/mysql3306  /etc/init.d/mysql3307
修改启动脚本 vi  /etc/init.d/mysql
datadir=/data/mysql/mysql3306/data
basedir=/usr/local/mysql

/etc/init.d/mysql start or service mysql start
/usr/local/mysql/bin/mysqld_safe --defaults-file=/etc/my.cnf &
/usr/local/mysql/bin/mysqld --defaults-file=/etc/my.cnf &

启动了之后才生成auto.cnf文件

关闭:
/etc/init.d/mysql stop
/usr/local/mysql/bin/mysqladmin -S   /data/mysql/mysql3306/tmp/mysql.sock  shutdown

11. 安全加固
连接mysql:mysql -uroot -p -S /data/mysql/mysql3306/tmp/mysql.sock
--不设置随机密码跟5.6一样,不输入密码直接登录mysql
--设置随机密码,连接mysql的时候要输入随机密码才能登录mysql,并且需要修改密码才能让你进行下一步操作
-------------------------------------------------------------------------
5.7不用做
delete from mysql.user where user!='root' or host!='localhost';
truncate table mysql.db; #对test库没有授权,直接可以连接进来test库
drop database test;
-------------------------------------------------------------------------
修改密码:
mysqladmin -u USER -p password PASSWORD
或者
use mysql;
UPDATE user SET password=PASSWORD('123456') WHERE user='root'; 5.6
flush privileges;
或者
use mysql;
UPDATE user SET authentication_string=PASSWORD('123456') WHERE user='root'; 5.7
flush privileges;
或者
5.7新增方法
alter user user() identified by '123456' ;

alter user root@localhost identified by '123456' ;

select user();
+----------------+
| user()         |
+----------------+
| root@localhost |
+----------------+

12. iptables开放mysql端口

怎么确认mysql是启动起来的?
A 查看进程是否存在
ps axu |grep mysqld

ps -eo ppid,pid,user,args |grep mysql

B 查看端口是不是监听正确
netstat -nalp |grep mysqld
ss -lnpt |grep mysqld

C 看看错误日志有无异常
vim shit+g
tail

sock 是unix domain的一种通信方式,进程间通信

rpm,二进制包,源码包 安装优劣性   rpm包和二进制包都是从源码包得来的
生产环境用二进制,源码包的性能提升基本上没有提升相对于二进制,所以可以用二进制
mysql官网都推荐用二进制

mysql5.7.20之前默认会生成两个用户
root@localhost
mysql.sys@localhost

mysql5.7.20以及之后默认会生成三个用户
root@localhost
mysql.sys@localhost
mysql.session@localhost


个性化设置 MySQL prompt 提示符
 http://blog.itpub.net/26515977/viewspace-1208304/


cd /usr/local/mysql/再执行./scripts/mysql_install_db的原因

./ 表示 你在mysql目录里,如果你不 cd到mysql目录,那就找不到./bin/my_print_defaults文件
所以
先  cd /usr/local/mysql/
再  ./scripts/mysql_install_db  --defaults-file=/etc/my.cnf

f

centos mysql 实战 第一节课 安全加固 mysql安装的更多相关文章

  1. Centos安装自定义布局才能自己划分各个区的大小ctrl+z ,fg ,route -n ,cat !$ ,!cat ,XShell 设置, ifconfig CentOS远程连接 Linux中的输入流 第一节课

    Centos安装自定义布局才能自己划分各个区的大小ctrl+z ,fg ,route -n ,cat !$ ,!cat ,XShell 设置, ifconfig  CentOS远程连接  Linux中 ...

  2. [iOS]Objective-C 第一节课

    Objective-C 第一节课 本节课的主要内容 创建Objective-C的第一个工程 HelloWorld Objective-C中的字符串 创建Objective-C的第一个工程 打开Xcod ...

  3. Java第一节课动手动脑

    在第一节课的动手动脑中,主要解决四则运算问题. 首先第一个是出30道四则运算题目,在100以内.这个问题需要控制随机数生成的范围和结果的范围在100以内就可以. 第一次改进是3点:一为避免重复,二为定 ...

  4. 左神算法第一节课:复杂度、排序(冒泡、选择、插入、归并)、小和问题和逆序对问题、对数器和递归(Master公式)

    第一节课 复杂度 排序(冒泡.选择.插入.归并) 小和问题和逆序对问题 对数器 递归 1.  复杂度 认识时间复杂度常数时间的操作:一个操作如果和数据量没有关系,每次都是固定时间内完成的操作,叫做常数 ...

  5. springboot的第一节课

    快速开始spring boot应用 官方向导搭建boot应用 地址:http://start.spring.io/ 设置项目属性: 3.解压,拷贝到工作空间,导入maven项目 4.写Controll ...

  6. MySQL实战 | 03 - 谁动了我的数据:浅析MySQL的事务隔离级别

    原文链接:这一次,带你搞清楚MySQL的事务隔离级别! 使用过关系型数据库的,应该都事务的概念有所了解,知道事务有 ACID 四个基本属性:原子性(Atomicity).一致性(Consistency ...

  7. 五、Centos7安装mysql:第一步查看系统有无mysql,然后删除之

    CentOS下MySQL的彻底卸载 原创 2015年10月12日 00:16:02 标签: 21149 编辑 删除 #################CentOS7下MySQL的卸载######### ...

  8. JAVAWEB第一节课的课后思考

    第一开发一个网站需要的一些技术 至少熟悉一种建站程序.(html,javascript等等)对空间和域名的知识有一定的了解.有一些美工基础(例如ps设计等等).对编程有一些了解.HTML的代码知识基本 ...

  9. 【皇甫】☀Struts_第一节课

    本章讲解内容: DTD是Docunent Type Defintion的缩写,即文档类型定义.DTD用来描述XML文档结构. DOM4J是一个非常优秀的javaXML API,具有性能优异,功能强大和 ...

随机推荐

  1. android评分条RatingBar自定义设置

    RatingBar为评分条控件,默认效果为若干个绿色的星星,如果想将其换成其他自定义图片就要自定义它的style.首先是布局文件: 其中android:numStars="5"设置 ...

  2. [Unity3D] 04 - Event Manager

    message消息管理 脚本与GameObject的关系 被显式添加到 Hierarchy 中的 GameObject 会被最先实例化,GameObject 被实例化的顺序是从下往上. GameObj ...

  3. [转]ubuntu bits/predefs.h:没有那个文件或目录

    [转]ubuntu bits/predefs.h:没有那个文件或目录 (2012-04-28 10:09:38) 转载▼ 标签: it 分类: Linux In file included from ...

  4. svn eclipse链接

    先下载site-1.8.22.zip 安装包 然后 在D:\software\eclipse\dropins 目录下新建 svn文件夹 把下载的文件解压到该文件夹下 ,*.xml 删除 不需要 只要 ...

  5. JS 如何将“在线图片资源”转换成“base64”

    在实现html2canvas截图的功能时,会报下面的错误: Uncaught DOMException: Failed to execute 'toDataURL' on 'HTMLCanvasEle ...

  6. Redis 自定义 RedisAppender 插件, 实现日志缓冲队列,集中日志输出.

    因为某些异步日志设置了即使队列满了,也不可丢弃,在并发高的时候,导致请求方法同步执行,响应变慢. 编写这个玩意,除了集中日志输出以外,还希望在高并发的时间点有缓冲作用. 之前用Kafka实现了一次入队 ...

  7. mvc4安装、新建、模版简介

    第一安装 mvc4 1.Visual Studio 2012本身就包含MVC4另外无需安装. 2.Vs2010 需要安装vs2010 sp1补丁,后再安装mvc4安装包(官网下载即可) 第二 创建mv ...

  8. vue使用render渲染&jsx

    vue&jsx文档 vue实例属性 // App.ts import hBtn from './components/hBtn' import hUl from './components/h ...

  9. 使用【 ajax 】【 bootstrap 】显示出小窗口 详情内容 一些代码意思可以参考下一个文章

    使用[ bootstrap ]显示出小窗口  详情内容 显示页面 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional// ...

  10. 面向对象。OOP三大特征:封装,继承,多态。 这个讲的是【封存】

    class Ren { private $name; private $sex; private $age; //年龄必须在18-50之间 function __constuct($v) { $thi ...