From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 14 Sep 2007 14:03:15 +0400 From: Alexander Volkov To: sysadmins@lists.altlinux.org Message-ID: <20070914100313.GB16973@xeon.vladregion.ru> Mail-Followup-To: sysadmins@lists.altlinux.org References: <20070914131203.11c1fca5@batyrshin.ieml.ru> <21bd5bb90709140217v1ef1a333sbc4abe8f05076cb@mail.gmail.com> <20070914094345.GA16973@xeon.vladregion.ru> <20070914135626.1217865f@batyrshin.ieml.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20070914135626.1217865f@batyrshin.ieml.ru> User-Agent: Mutt/1.4.2.3i X-Spamd-Status: OK X-Spamd-Score: 0 X-Spamd-Threshold: 6.000 X-Spamd-Keywords: BAYES_00,NO_RELAYS Subject: Re: [Sysadmins] mysql X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 14 Sep 2007 10:04:11 -0000 Archived-At: List-Archive: On 2007-09-14 13:56:26 +0400, Timur Batyrshin wrote: TB> Alexander Volkov (Fri, 14 Sep 2007 13:43:47 +0400): TB> > MAP> 14.09.07, Timur Batyrshin написал(а): TB> > MAP> > А как у нас включается сеть в mysql5 ? TB> > MAP> > Закомментировал строчку skip-networking TB> > MAP> > в /var/lib/mysql/my.cnf, перезапустил сервис. Больше ничего TB> > MAP> > из стандартной установки не трогал. TB> > MAP> > TB> > MAP> > Все равно выдается ошибка: TB> > MAP> > [root@mysql /]# mysqladmin -h 10.0.0.2 -u root password TB> > MAP> > 'secretpassword' mysqladmin: connect to server at '10.0.0.2' TB> > MAP> > failed error: 'Host '10.0.0.2' is not allowed to connect to TB> > MAP> > this MySQL server' TB> > MAP> > TB> > MAP> > Что-то еще нужно сделать? TB> > добавить разрешение руту подключаться с 10.0.0.2? TB> Вот в чем дело. Создал отдельного пользователя - все заработало. TB> Тогда другой вопрос. TB> Раз доступ руту с внешних интерфейсов запрещен, значит пароль на него TB> достаточно на доступ с локалхоста выставить? Или можно как-нибудь TB> задать ему пароль (на всякий случай) и при запрещенных подключениях TB> снаружи? Ну прочтите ж документацию - там проипсаны все рекомендации. А про пароль - если установлен, то да, достаточно. -- Regards, Alexander