selinux下mysql不能通過IP訪問的問題

最近朋友的一個服務器出現了一個奇怪的問題,弄了兩個星期沒有解決,在哥堅持不懈的努力下,終於解決了問題。發出來給需要的朋友。
問題:php程序連接mysql只能使用localhost,不能使用127.0.0.1
系統環境:centos5.5 64位系統  mysql 版本 5.0.77 php版本 5.2.17
以下爲我解決問題的過程:
1、根據出錯的提示信息“Warning: mysql_connect() [function.mysql-connect]: Can't connect to MySQL server on '127.0.0.1'”  使用google搜索 mysql_connect 有人說是可能mysql_connect這個函數被禁用了,使用其它的連接,測試過不行。
2、使用google搜索mysql能用localhost連接,不能使用127.0.0.1連接,結果大部分人的解決辦法是:
修改my.cnf文件,去掉skip_networking,bind_address=127.0.0.1,重啓mysql 故障依舊。

權限問題,grant all privileges on *.* to 'root'@'127.0.0.1' identified by '密碼';   然後flush privileges;  故障依舊。

修改/etc/hosts文件,添加127.0.0.1  localhost 項,故障依舊。
3、查看apache錯誤日誌,發現只記錄了文件不存在之類的日誌信息,未發現和訪問mysql數據連接文件相關的項目。
4、查看mysql的日誌,未發現相關的連接項目。
5、最後我想起來要查看一下系統日誌 /var/log/messages 信息太多,清理之:  echo "" > /val/log/messages 然後訪問 數據連接測試文件。發現瞭如下信息:
Nov 30 10:18:49 localhost setroubleshoot: SELinux 正在阻止 http 守護進程連接到網絡端口 3306 For complete SELinux messages. run sealert -l a214e214-c710-4c84-9eb
2-12764f4b27de
結果就很明顯了,是selinux闖的禍,關閉selinux測試一下“ /usr/sbin/setenforce 0 立刻關閉 SELINUX ”  數據庫連接一切正常。

最後得出一個結論,請大家在安裝服務器的時候,一定要selinux給關閉掉。下面給出方法:

如何關閉SeLinux
1、快速關閉SElinux,使用如下命令就可以:
/usr/sbin/setenforce 0 立刻關閉 SELINUX
/usr/sbin/setenforce 1 立刻啓用 SELINUX
2、加到系統默認啓動裏面
echo "/usr/sbin/setenforce 0" >> /etc/rc.local
3、可以編輯配置文件達到同樣的目的

vi /etc/selinux/conf

set SELINUX=disabled


另一方法爲,修改apache遠程訪問數據庫的布爾值 setsebool httpd_can_network_connect_db 1


發佈了15 篇原創文章 · 獲贊 5 · 訪問量 3萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章