[mdk-re] Mysql + security

Dmitry V. Levin =?iso-8859-1?q?ldv_=CE=C1_alt-linux=2Eorg?=
Чт Апр 26 10:53:12 MSD 2001


On Thu, Apr 26, 2001 at 12:31:09PM +0700, Maxim Savrilov wrote:
> Насчет непонятного поведения mysql
> SECURE_LEVEL 4, kernel 2.2.19-up-secure, MySQL 3.23.33 ipl5
> пересобранный мной на предмет safe-thread-client и raid (на всякий
> случай)
> База статистики трафика по дням по машинам. Идет запрос для определенной
> машины. Несколько запросов для одной машины, каждый запрос для одного
> дня. И на определенной паре дней (3,4 апреля) происходит вываливание
> mysqld. Причем повторяется постоянно! Выбираешь за четвертое после того
> как выбрал за третье и все... Выбираешь за третье, потом за пятое - все
> нормально. Запрос с несколько другими параметрами (другое имя машины)
> дает подобный эффект, но на другой паре дней. Пока из 18 машин такое
> наблюдается только для двух.
> Попробовал ядро поставить не secure - то же самое. Потом сменил
> secure_level на 3, и все нормально. Подозрение у меня на libsafe,
> которая в ld.so.preload (так как эта библиотека отвечает за stack
> overflow)
> Это у mysql, выходит, проблемы с памятью?

Нет, это проблема не у mysql.

Дело в том, что libsafe не работает с программами, скомпилированными с
указанием опции -fomit-frame-pointer. Это было решающим доводом при
принятии мной решения не включать по умолчанию libsafe при установке
пакета libsafe.

У вас есть выбор:
- отключить libsafe;
- пересобрать mysql без -fomit-frame-pointer.


Regards,
	Dmitry

+-------------------------------------------------------------------------+
Dmitry V. Levin     mailto://ldv@alt-linux.org
ALT Linux Team      http://www.altlinux.ru/
Fandra Project      http://www.fandra.org/
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 232 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20010426/710d1abc/attachment-0013.bin>


Подробная информация о списке рассылки community