errcode: 13 错误80%以上由selinux上下文不匹配导致;先用getenforce和sestatus确认enforcing模式,再以setenforce 0临时验证,若启动成功,则需用semanage fcontext注册mysqld_db_t等类型并执行restorecon -rv修复上下文。

MySQL启动失败报Errcode: 13,先确认是不是SELinux拦的
80%以上的 Errcode: 13 或 Permission denied 不是权限设错了,而是 SELinux 拦了。别急着 chmod 或 chown——先运行:getenforce:输出 Enforcing 就基本坐实了sestatus:确认 Current mode 是 enforcing,且 Loaded policy name 是 targeted
临时验证:sudo setenforce 0,再 systemctl start mysqld;如果立刻成功,问题就锁定在 SELinux 上下文不匹配
数据目录和 socket 文件的上下文必须是 mysqld_db_t 和 mysqld_var_run_t
即使 /var/lib/mysql 属主是 mysql:mysql,只要上下文不是 mysqld_db_t,mysqld 进程照样被拒写入。查当前上下文:ls -Z /var/lib/mysql,正常应含 mysqld_db_t
修复不能只靠 chcon(重启或重装后丢失),必须用规则注册+批量重标:sudo semanage fcontext -a -t mysqld_db_t "/var/lib/mysql(/.*)?"sudo restorecon -Rv /var/lib/mysql
socket 文件路径如 /var/lib/mysql/mysql.sock 需单独处理:sudo semanage fcontext -a -t mysqld_var_run_t "/var/lib/mysql/mysql\.sock"(点号要转义),再 sudo restorecon -v /var/lib/mysql/mysql.sock
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
Docker挂载宿主机目录时,SELinux上下文不会自动继承
在启用 SELinux 的宿主机上,用 -v /my/data:/var/lib/mysql 启动容器,即使宿主机目录权限全开,也会因上下文继承失败被拒。错误日志里看不到 SELinux 关键词,只显示 Permission denied 或 can't create ./ibdata1
根本原因是挂载后容器内路径继承了宿主机目录的 context(比如 unconfined_u:object_r:var_lib_t:s0),而非 mysqld_db_t
解决方法一(推荐):宿主机上先打标签:sudo semanage fcontext -a -t mysqld_db_t "/my/data(/.*)?" → sudo restorecon -Rv /my/data
解决方法二(运行时):加 :z 标签:docker run -v /my/data:/var/lib/mysql:z,让 Docker 自动重标上下文
非标准端口(如3307)需要显式授权给 mysqld_port_t
改了 port = 3307 却连不上?SELinux 默认只允许 mysqld 绑定到标准端口 3306。查当前策略:semanage port -l | grep mysql
若没看到 3307,就得手动添加:sudo semanage port -a -t mysqld_port_t -p tcp 3307
注意:如果该端口已被其他服务占用,semanage port -a 会失败,需先用 semanage port -d -p tcp 3307 删除冲突项
漏掉这个步骤,mysqld 进程可能静默启动失败,journalctl -u mysqld 里未必有明显报错,但 ausearch -m avc -ts recent | grep mysqld 能暴露真实拦截点










