如何排查MySQL中由于SELinux防火墙策略导致的端口权限被拦截问题?

P粉602998670

P粉602998670

2026-07-27

848人浏览

原创

errcode: 13 错误80%以上由selinux上下文不匹配导致;先用getenforce和sestatus确认enforcing模式,再以setenforce 0临时验证,若启动成功,则需用semanage fcontext注册mysqld_db_t等类型并执行restorecon -rv修复上下文。

如何排查mysql中由于selinux防火墙策略导致的端口权限被拦截问题?

MySQL启动失败报Errcode: 13,先确认是不是SELinux拦的

80%以上的 Errcode: 13Permission denied 不是权限设错了,而是 SELinux 拦了。别急着 chmodchown——先运行:
getenforce:输出 Enforcing 就基本坐实了
sestatus:确认 Current modeenforcing,且 Loaded policy nametargeted
临时验证:sudo setenforce 0,再 systemctl start mysqld;如果立刻成功,问题就锁定在 SELinux 上下文不匹配

数据目录和 socket 文件的上下文必须是 mysqld_db_t 和 mysqld_var_run_t

即使 /var/lib/mysql 属主是 mysql:mysql,只要上下文不是 mysqld_db_tmysqld 进程照样被拒写入。查当前上下文:ls -Z /var/lib/mysql,正常应含 mysqld_db_t
修复不能只靠 chcon(重启或重装后丢失),必须用规则注册+批量重标:
sudo semanage fcontext -a -t mysqld_db_t "/var/lib/mysql(/.*)?"
sudo restorecon -Rv /var/lib/mysql
socket 文件路径如 /var/lib/mysql/mysql.sock 需单独处理:sudo semanage fcontext -a -t mysqld_var_run_t "/var/lib/mysql/mysql\.sock"(点号要转义),再 sudo restorecon -v /var/lib/mysql/mysql.sock

PyCharm 2026.2.0.1 Linux版
PyCharm 2026.2.0.1 Linux版

PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。

下载

Docker挂载宿主机目录时,SELinux上下文不会自动继承

在启用 SELinux 的宿主机上,用 -v /my/data:/var/lib/mysql 启动容器,即使宿主机目录权限全开,也会因上下文继承失败被拒。错误日志里看不到 SELinux 关键词,只显示 Permission deniedcan't create ./ibdata1
根本原因是挂载后容器内路径继承了宿主机目录的 context(比如 unconfined_u:object_r:var_lib_t:s0),而非 mysqld_db_t
解决方法一(推荐):宿主机上先打标签:sudo semanage fcontext -a -t mysqld_db_t "/my/data(/.*)?"sudo restorecon -Rv /my/data
解决方法二(运行时):加 :z 标签:docker run -v /my/data:/var/lib/mysql:z,让 Docker 自动重标上下文

非标准端口(如3307)需要显式授权给 mysqld_port_t

改了 port = 3307 却连不上?SELinux 默认只允许 mysqld 绑定到标准端口 3306。查当前策略:semanage port -l | grep mysql
若没看到 3307,就得手动添加:sudo semanage port -a -t mysqld_port_t -p tcp 3307
注意:如果该端口已被其他服务占用,semanage port -a 会失败,需先用 semanage port -d -p tcp 3307 删除冲突项
漏掉这个步骤,mysqld 进程可能静默启动失败,journalctl -u mysqld 里未必有明显报错,但 ausearch -m avc -ts recent | grep mysqld 能暴露真实拦截点

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

1116

6

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.21

753

5

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

452

5

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.19

1332

5

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.25

1828

4

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.08

616

3

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

2198

4

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

2023.08.14

1922

7

mysql事务隔离级别
mysql事务隔离级别

mysql规范中定义了四种事务隔离级别,不同的隔离级别对事务的处理有所不同。本专题为大家提供mysql事务隔离级别相关的文章内容,大家可以免费体验。

2023.08.16

2352

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 123人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 222人学习

phpEnv手册
phpEnv手册

共0课时 | 0人学习