当前位置: 首页 > news >正文

在linux系统中使用通用包安装 Mysql

一、Linux 通用包安装 MySQL

1、下载并校验安装包(以 8.0.33 为例,建议校验 sha256)

https://downloads.mysql.com/archives/community/
在这里插入图片描述

cd /data
wget https://dev.mysql.com/get/Downloads/MySQL-8.0/mysql-8.0.33-linux-glibc2.12-x86_64.tar.xz.
# 可选:校验 sha256(从官网下载页复制对应校验值)
# sha256sum mysql-8.0.33-linux-glibc2.12-x86_64.tar.xz

2、解压并放置到统一目录(统一使用 /usr/local/mysql8)

tar -xf mysql-8.0.33-linux-glibc2.12-x86_64.tar.xz -C /usr/local
ln -s /usr/local/mysql-8.0.33-linux-glibc2.12-x86_64 /usr/local/mysql8

3、创建 mysql 用户与数据目录

groupadd -r mysql
useradd -r -g mysql -s /sbin/nologin -d /usr/local/mysql8 mysql

4、创建 data 数据存储目录

mkdir -p /usr/local/mysql8/data /usr/local/mysql8/log

5、授权mysql用户

chown -R mysql.mysql /data/mysql8/

6、初始化数据库

这里需要记住初始密码

/usr/local/mysql8/bin/mysqld --user=mysql --basedir=/usr/local/mysql8 --datadir=/usr/local/mysql8/data/ --initialize --lower-case-table-names=1

在这里插入图片描述

7、安装为系统服务(systemd,推荐)

cp /usr/local/mysql8/support-files/mysql.server /etc/systemd/system/mysqld.servicesystemctl daemon-reloadsystemctl enable --now mysqld

8、基本配置文件(/etc/my.cnf)

[mysqld]
# 目录
basedir=/usr/local/mysql8
datadir=/usr/local/mysql8/data
socket=/usr/local/mysql8/mysql.sock
log-error=/usr/local/mysql8/log/mysqld.log
pid-file=/usr/local/mysql8/log/mysqld.pid# 端口
port=3306# 字符集与排序规则
character-set-server=utf8mb4
collation-server=utf8mb4_unicode_ci
skip-character-set-client-handshake# InnoDB
default-storage-engine=INNODB
innodb_buffer_pool_size=1G
innodb_log_file_size=256M
innodb_flush_method=O_DIRECT
innodb_file_per_table=ON
innodb_flush_log_at_trx_commit=1
sync_binlog=1# 连接与安全
max_connections=200
skip-name-resolve
default_authentication_plugin=mysql_native_password# 严格模式与 SQL 模式
sql_mode=STRICT_TRANS_TABLES,NO_ENGINE_SUBSTITUTION,NO_ZERO_DATE,NO_ZERO_IN_DATE,ERROR_FOR_DIVISION_BY_ZERO,ONLY_FULL_GROUP_BY[client]
socket=/usr/local/mysql8/mysql.sock
default-character-set=utf8mb4[mysql]
prompt="\\u@\\h [\\d]> "
no-auto-rehash

9、启动与验证

systemctl restart mysqld
systemctl status mysqld# 首次登录(使用初始化时记录的临时密码)
/usr/local/mysql8/bin/mysql -uroot -p

10、首次登录后的安全设置(在 mysql 客户端内执行)

-- 1) 修改 root 本地密码(满足策略)
ALTER USER 'root'@'localhost' IDENTIFIED BY 'YourP@ssw0rd';
FLUSH PRIVILEGES;-- 2) 安全基线(删除匿名、禁止远程 root、删测试库、验证密码)
DELETE FROM mysql.user WHERE User='';
DROP DATABASE IF EXISTS test;
DELETE FROM mysql.db WHERE Db='test' OR Db='test\\_%';
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'YourP@ssw0rd';
-- 如需本机应用以 root 连接,可添加:
-- CREATE USER 'root'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'YourP@ssw0rd';
-- GRANT ALL ON *.* TO 'root'@'127.0.0.1' WITH GRANT OPTION;
-- FLUSH PRIVILEGES;-- 3) 创建应用用户(示例,按需调整权限与来源)
CREATE USER 'app'@'10.0.0.%' IDENTIFIED WITH mysql_native_password BY 'AppP@ssw0rd_456!';
GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER ON appdb.* TO 'app'@'10.0.0.%';
FLUSH PRIVILEGES;

11、开放远程访问(可选,谨慎)

# 仅在确有需要时创建远程用户,并限制来源网段
/usr/local/mysql8/bin/mysql -uroot -p -e "
CREATE USER 'app'@'10.0.0.%' IDENTIFIED WITH mysql_native_password BY 'AppStrongP@ssw0rd_456!';
GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER ON appdb.* TO 'app'@'10.0.0.%';
FLUSH PRIVILEGES;"# 系统防火墙(CentOS/RHEL)
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.0.0/24" port protocol="tcp" port="3306" accept'
firewall-cmd --reload# Ubuntu/Debian
# sudo ufw allow from 10.0.0.0/24 to any port 3306 proto tcp

12、常用维护命令

# 查看状态/重启
systemctl status mysqld
systemctl restart mysqld# 登录
/usr/local/mysql8/bin/mysql -uroot -p# 设置开机自启/关闭
systemctl enable mysqld
systemctl disable mysqld

二、关键配置与安全建议​

1、字符集与排序规则:应用普遍需要 ​utf8mb4/utf8mb4_unicode_ci;不建议在 Linux 上启用 ​lower_case_table_names=1​(InnoDB 不支持,易导致导入报错)。

2、远程访问:默认只监听 ​127.0.0.1​ 更安全;如需远程,创建最小权限的专用账号并限制来源网段,必要时通过 ​VPN/SSH 隧道​ 管理。

3、防火墙与端口:仅放行必要来源的 ​3306/tcp,避免对公网全量开放。

4、密码策略与过期:保持 ​VALIDATE_PASSWORD​(或等效强策略),定期轮换高权限账号密码。

5、日志与审计:生产环境建议开启 ​错误日志、按需开启 ​慢查询日志;如需更强的审计能力,可评估企业版审计插件或合规替代方案。

6、SSL/TLS:跨公网或跨机房连接务必启用 ​SSL/TLS,并限制不安全协议/加密套件。

7、备份与恢复:制定并演练 ​全量+增量​ 备份策略(如 mysqldump/xtrabackup),定期验证可恢复性

三、常见坑与排查要点​

1、路径与权限:确保 ​basedir、datadir、log-error、socket​ 等路径存在且属主为 ​mysql:mysql;错误日志是定位启动失败的第一入口。

2、服务未启动/未开机自启:优先用 ​systemctl status/start/enable;不要混用 SysV 脚本与 systemd。

3、无法远程连接:检查 ​bind-address、用户 ​Host​ 字段、防火墙与云安全组、是否创建了对应用户并具备相应权限。

4、密码复杂度不满足:调整策略或使用更强的密码;必要时在测试环境临时降低策略后及时恢复。

5、忘记 root 密码:在可控环境下可临时停止服务,使用 ​​–skip-grant-tables​ 启动后重置密码,再恢复正常启动方式

http://www.dtcms.com/a/516090.html

相关文章:

  • DeepSeek OCR:重新定义AI文档处理的“降本增效”新范式
  • JAVAEE阶段学习指南
  • 针对stm32f103 MCU的延时方法及函数深入探讨
  • 【完整源码+数据集+部署教程】【天线&水】舰船战舰检测与分类图像分割系统源码&数据集全套:改进yolo11-repvit
  • 查找算法-顺序查找
  • Linux系统中CoreDump的生成与调试
  • 关于数据库和分库分表
  • 服务器和网站空间云端设计高端网站建设
  • yolo v11 pose 推理部署实战 2025
  • 设计模式之:装饰器模式
  • 用户态和内核态切换开销详解(了解即可)
  • Android触屏TP驱动事件上报以及多点触摸
  • 上海微信小程序网站建设教做西餐的网站
  • 一文读懂YOLOv4:目标检测领域的技术融合与性能突破
  • 深圳企业网站建设报价泰安建设网站
  • vllm系统架构图解释
  • 上海做网站公司做网站的公司免费域名注册工具
  • 博客安全攻防演练技术指南
  • IMX8MP交叉编译QT 5.12.9
  • 通过datax将mysql数据导入到clickhouse
  • 湛江网站网站建设长沙网络推广平台
  • 平顶山市网站建设校际凡科平台是干什么的
  • 突破机房边界!VMware虚拟机结合cpolar远程协作实战指南
  • 微算法科技(NASDAQ MLGO)创建企业级区块链双层共识算法:融合优化DPoS与动态BFT的协同机制设计
  • Redis深度探索
  • 做金融的看哪些网站店铺设计分析
  • 【机器学习07】 激活函数精讲、Softmax多分类与优化器进阶
  • 香水推广软文seo入门教学
  • AI一周事件(2025年10月15日-10月21日)
  • 从零搭建 RAG 智能问答系统 5:多模态文件解析与前端交互实战