selinux环境
mysql服务中的selinux
- mysql进程主体的domain标签:
在selinux环境中,mysqld的“domain”标签为mysqld_t
、mysqld在受限的mysqld_t
域中仅能访问指定的资源; - selinux环境中mysql能访问的资源标签
标签名 | 用途 |
---|---|
mysqld_db_t | 这种文件类型用于标记MySQL数据库数据文件; 在RHEL/CentOS中数据文件的默认位置是“/var/lib/mysql”; 如果修改了MySQL数据文件的位置,新的位置必须使用这种类型标签; |
mysqld_etc_t | 这种文件类型用于标记MySQL的配置文件; 默认位置为: 主配置文件:“/etc/my.cnf”; 其他配置文件:“/etc/my.cnf.d/”目录下的文件; |
mysqld_exec_t | 这种文件类型用于标记MySQL主进程文件; 默认 |