最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL 無監(jiān)聽端口故障問題排查記錄

 更新時間:2025年07月25日 09:08:15   作者:數(shù)據(jù)與人文  
文章解析MySQL運維中因skip-grant-tables參數(shù)隱性啟用skip-networking導致端口未監(jiān)聽的故障,指導如何排查及恢復網(wǎng)絡連接,強調(diào)參數(shù)關聯(lián)與安全機制,本文給大家介紹MySQL 無監(jiān)聽端口故障問題排查記錄,感興趣的朋友一起看看吧

在 MySQL 運維中,"無法連接數(shù)據(jù)庫" 是常見問題,而 "無監(jiān)聽端口" 則是其中較為隱蔽的一類。本文結合實際案例,詳細拆解 MySQL 端口未監(jiān)聽的故障排查過程,揭示skip-grant-tables參數(shù)背后的隱性影響,幫助運維人員快速定位并解決類似問題。

一、故障現(xiàn)象:連接失敗與端口異常

某運維人員反饋,遠程客戶端無法連接 MySQL 實例,報錯信息如下:

ERROR 2003 (HY000): Can't connect to MySQL server on '127.0.0.1' (111)

初步排查發(fā)現(xiàn)三個關鍵異常:

  • 進程存在:MySQL 進程正常運行(通過ps -ef | grep mysql確認):
    [root@wx ~]# ps -ef|grep [m]ysql
    mysql 25973 1 1 8月30 ? 02:43:20 /mysqldata/mysql/base/8.0.24/bin/mysqld --defaults-file=/mysqldata/mysql/etc/3308/my.cnf --daemonize --pid-file=/mysqldata/mysql/data/3308/mysqld.pid --user=mysql --socket=/mysqldata/mysql/data/3308/mysqld.sock --port=3308
  • 端口未監(jiān)聽:檢查 3308 端口無監(jiān)聽(lsof -i:3308ss -nltp|grep 3308均無輸出)。
  • 日志與變量異常:啟動日志顯示port: 0,數(shù)據(jù)庫內(nèi)查詢port變量也返回 0:
    mysql> show variables like 'port';
    +---------------+-------+
    | Variable_name | Value |
    +---------------+-------+
    | port          | 0     |
    +---------------+-------+

二、排查過程:從常見到特殊的逐步深入

1. 排除常規(guī)原因

  • 防火墻:確認防火墻已開放 3308 端口(firewall-cmd --list-ports顯示 3308/tcp 已開放)。
  • 配置文件:檢查my.cnf,確認port=3308配置正確,無語法錯誤。
  • skip-networking 參數(shù):常規(guī)情況下,skip-networking會禁用 TCP/IP 連接,導致端口不監(jiān)聽。但檢查配置文件,未發(fā)現(xiàn)該參數(shù)。

2. 關鍵線索:skip-grant-tables的隱性影響

在排查配置文件時,發(fā)現(xiàn)啟用了skip-grant-tables參數(shù):

[mysqld]
skip-grant-tables  # 允許無密碼登錄,禁用權限檢查
port=3308
socket=/mysqldata/mysql/data/3308/mysqld.sock

通過查閱 MySQL 官方文檔,發(fā)現(xiàn)skip-grant-tables的特殊行為:
當啟用skip-grant-tables時,MySQL 會自動啟用skip-networking,即使配置文件中未顯式設置。這是因為skip-grant-tables禁用了權限系統(tǒng)(任何人可無密碼登錄),為安全起見,MySQL 會默認關閉網(wǎng)絡連接,僅允許通過 socket 本地連接,從而導致端口被強制設置為 0(不監(jiān)聽任何 TCP 端口)。

三、原理詳解:skip-grant-tables的安全機制

skip-grant-tables是 MySQL 的應急參數(shù),主要用于重置丟失的 root 密碼(無需驗證權限直接登錄)。但其設計包含嚴格的安全限制:

  • 禁用權限表:MySQL 啟動時不加載mysql庫中的權限表(如user、db),所有用戶可無密碼登錄,且擁有全部權限。
  • 自動啟用skip-networking:為防止遠程惡意訪問,強制禁用 TCP/IP 連接,僅允許通過socket文件本地連接(port=0即為此機制的體現(xiàn))。
  • 其他限制:禁用定時事件、插件加載、密碼失效機制等依賴權限表的功能。

這解釋了為何配置port=3308卻實際監(jiān)聽端口為 0——skip-grant-tables的安全機制覆蓋了顯式端口配置。

四、解決方案:恢復正常端口監(jiān)聽

1. 臨時恢復(適用于需遠程操作的場景)

若需臨時啟用網(wǎng)絡連接(如遠程重置密碼后驗證),可在登錄后執(zhí)行權限刷新操作,觸發(fā)權限表加載,從而自動關閉skip-networking

-- 本地通過socket登錄
mysql -S /mysqldata/mysql/data/3308/mysqld.sock
-- 刷新權限表(加載權限系統(tǒng),自動關閉skip-networking)
flush privileges;
-- 此時端口已恢復監(jiān)聽
show variables like 'port';  -- 輸出3308

2. 永久解決(推薦)

完成應急操作后,應立即禁用skip-grant-tables,恢復正常安全機制:

  • 編輯my.cnf,注釋或刪除skip-grant-tables
    [mysqld]
    # skip-grant-tables  # 注釋此行
    port=3308
    socket=/mysqldata/mysql/data/3308/mysqld.sock
  • 重啟 MySQL 服務:
    systemctl restart mysqld  # 或對應服務名
  • 驗證端口監(jiān)聽:
    ss -nltp|grep 3308  # 顯示監(jiān)聽狀態(tài)

五、總結與最佳實踐

1. skip-grant-tables使用規(guī)范

  • 僅應急使用:僅限重置密碼等緊急場景,操作完成后立即禁用。
  • 本地操作:啟用期間僅通過socket本地連接,避免遠程暴露風險。
  • 及時刷新權限:若需臨時遠程訪問,登錄后立即執(zhí)行flush privileges,并在操作后重啟服務禁用參數(shù)。

2. 端口異常排查思路

遇到端口未監(jiān)聽時,除常規(guī)檢查portskip-networking外,需特別關注:

  • 是否啟用skip-grant-tables(隱性啟用skip-networking)。
  • 啟動日志中port的實際值(是否為 0)。
  • 權限刷新后參數(shù)的動態(tài)變化(flush privileges的影響)。

通過本文案例可見,MySQL 的部分參數(shù)存在隱性關聯(lián)(如skip-grant-tablesskip-networking),運維中需深入理解參數(shù)原理,而非僅依賴表面配置。遇到異常時,結合官方文檔與日志信息,往往能快速定位根因。

到此這篇關于MySQL 無監(jiān)聽端口故障 的文章就介紹到這了,更多相關mysql無監(jiān)聽端口內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • MySQL事務隔離機制詳解

    MySQL事務隔離機制詳解

    在數(shù)據(jù)庫中,事務是指一組邏輯操作,這些操作要么全部執(zhí)行,要么全部不執(zhí)行,是一個不可分割的工作單位,這篇文章主要介紹了MySQL事務隔離機制,需要的朋友可以參考下
    2022-11-11
  • mysql多實例部署實例教程

    mysql多實例部署實例教程

    這篇文章主要介紹了mysql多實例部署,主要包括軟件下載、配置用戶并解壓二進制程序至/usr/local下及創(chuàng)建各實例數(shù)據(jù)存放的目錄,本文給大家介紹的非常詳細,需要的朋友可以參考下
    2022-08-08
  • MySQL性能優(yōu)化之table_cache配置參數(shù)淺析

    MySQL性能優(yōu)化之table_cache配置參數(shù)淺析

    這篇文章主要介紹了MySQL性能優(yōu)化之table_cache配置參數(shù)淺析,本文介紹了它的緩存機制、參數(shù)優(yōu)化及清空緩存的命令等,需要的朋友可以參考下
    2014-07-07
  • MySQL主庫binlog(master-log)與從庫relay-log關系代碼詳解

    MySQL主庫binlog(master-log)與從庫relay-log關系代碼詳解

    這篇文章主要介紹了MySQL主庫binlog與從庫relay-log關系的相關內(nèi)容,涉及部分代碼,需要的朋友可以參考。
    2017-10-10
  • MYSQL使用.frm恢復數(shù)據(jù)表結構的實現(xiàn)方法

    MYSQL使用.frm恢復數(shù)據(jù)表結構的實現(xiàn)方法

    在這里我們探討使用.frm文件恢復數(shù)據(jù)表機構(當然如果你以前備份過數(shù)據(jù)表,你可以使用調(diào)用備份的數(shù)據(jù)表)
    2010-02-02
  • mysql source 命令導入大的sql文件的方法

    mysql source 命令導入大的sql文件的方法

    本文將詳細介紹mysql source 命令導入大的sql文件的方法;需要的朋友可以參考下
    2012-11-11
  • vscode安裝mysql相關插件的詳細步驟

    vscode安裝mysql相關插件的詳細步驟

    這篇文章主要給大家介紹了關于vscode安裝mysql相關插件的詳細步驟,這將幫助你更高效地管理數(shù)據(jù)庫操作,文中通過圖文介紹的非常詳細,需要的朋友可以參考下
    2024-07-07
  • MYSQL必知必會讀書筆記 第一章(基礎)

    MYSQL必知必會讀書筆記 第一章(基礎)

    數(shù)據(jù)庫(database)是一個以某種有組織的方式存儲的數(shù)據(jù)集合。本文是小編日常收集整理些有關mysql的知識,非常具有參考價值,感興趣的朋友一起學習吧
    2016-05-05
  • Mysql中根據(jù)不同條件來統(tǒng)計、匯總數(shù)據(jù)的操作實例

    Mysql中根據(jù)不同條件來統(tǒng)計、匯總數(shù)據(jù)的操作實例

    在網(wǎng)站開發(fā)的過程中,經(jīng)常會用到數(shù)據(jù)統(tǒng)計功能,因此條件計數(shù)查詢便是不可避免的,這篇文章主要介紹了Mysql中根據(jù)不同條件來統(tǒng)計、匯總數(shù)據(jù)的操作實例,文中通過代碼介紹的非常詳細,需要的朋友可以參考下
    2025-10-10
  • mysql中url時區(qū)的陷阱該如何規(guī)避詳解

    mysql中url時區(qū)的陷阱該如何規(guī)避詳解

    最近在工作中發(fā)現(xiàn)一個問題,是關于mysql中url時區(qū)的,發(fā)現(xiàn)這個陷阱如果大家不注意可能都會遇到,所以給大家總結下,這篇文章主要給大家介紹了關于mysql中url時區(qū)的陷阱該如何規(guī)避的相關資料,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-08-08

最新評論

大名县| 正定县| 库尔勒市| 边坝县| 沁阳市| 西和县| 长汀县| 远安县| 从化市| 同德县| 呼图壁县| 台江县| 安宁市| 墨竹工卡县| 罗山县| 建始县| 古蔺县| 西华县| 五峰| 梁山县| 天长市| 镇宁| 泰和县| 玛多县| 盘锦市| 大厂| 琼海市| 岱山县| 武安市| 石棉县| 宝山区| 苗栗县| 南安市| 华阴市| 霍城县| 龙川县| 朔州市| 银川市| 都江堰市| 金坛市| 巴马|