<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Proftpd+MySQL+SSL - доступ к файлу ключа</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94837.html</link>
    <description>Достался в наследство сервер на CentOS 5.4 со связкой Proftpd+MySQL с поддержкой SSL (сертификат и ключ выпущены GoDaddy). Uptime к моменту возникновения проблемы был больше 7 месяцев. После перезагрузки получили&lt;br&gt;&lt;br&gt;eu mysqld&#091;10971&#093;: SSL error: Unable to get private key from &apos;/var/www/site/config/ssl/server.key&apos;&lt;br&gt;eu mysqld&#091;10971&#093;: 130715 10:58:31 &#091;Warning&#093; Failed to setup SSL&lt;br&gt;eu mysqld&#091;10971&#093;: 130715 10:58:31 &#091;Warning&#093; SSL error: Unable to get private key&lt;br&gt;&lt;br&gt;сам файл существует&lt;br&gt;&lt;br&gt;&#091;root&#064;eu lib&#093;# ls -l /var/www/site/config/ssl/server.key&lt;br&gt;-r-------- 1 root mysql 1679 Jun 21  2012 /var/www/site/config/ssl/server.key&lt;br&gt;&lt;br&gt;Если (в качестве костыля) разрешить доступ к этому файлу для mysql&lt;br&gt;&lt;br&gt;&#091;root&#064;eu lib&#093;# ls -l /var/www/site/config/ssl/server.key&lt;br&gt;-r--r----- 1 root mysql 1679 Jun 21  2012 /var/www/site/config/ssl/server.key&lt;br&gt;&lt;br&gt;то MySQL стартует без ошибки касательно SSL. Но остается еще proftpd, который запускается от nobody/nogroup. Поэтому приходится ставить еще один костыль и для proftpd&lt;br&gt;&lt;br&gt;&#091;root&#064;eu lib&#093;# ls -</description>

<item>
    <title>Proftpd+MySQL+SSL - доступ к файлу ключа (gg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94837.html#3</link>
    <pubDate>Tue, 16 Jul 2013 10:27:19 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Однако режим доступа к ключу 444 вместо 400 - это неверно, как &lt;br&gt;&amp;gt; мне кажется.&lt;br&gt;&amp;gt; Вопросы к тем, у кого есть подобная связка: &lt;br&gt;&amp;gt; - что могло сломаться?&lt;br&gt;&lt;br&gt;Что угодно, например:&lt;br&gt;1) Правили конфиги без перезапуска.&lt;br&gt;2) мускул п фтп запустили вручную от рута.&lt;br&gt;3) возможно (давно уже его не ставил) профтпд запускается от рута, а после чтения ключа понижает себе права.&lt;br&gt;&amp;gt; - как решить проблему с безопасностью?&lt;br&gt;&lt;br&gt;Если действительно необходим шифрованный канал к мускулу, крутящемуся на том же хосте, то сренерируйте для него отдельную связку ключей.&lt;br&gt;А еще проще, воспользуйтесь советом выше.&lt;br&gt;</description>
</item>

<item>
    <title>Proftpd+MySQL+SSL - доступ к файлу ключа (PJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94837.html#2</link>
    <pubDate>Tue, 16 Jul 2013 09:44:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Однако режим доступа к ключу 444 вместо 400 - это неверно, как &lt;br&gt;&amp;gt;&amp;gt; мне кажется.&lt;br&gt;&amp;gt;&amp;gt; Вопросы к тем, у кого есть подобная связка: &lt;br&gt;&amp;gt;&amp;gt; - что могло сломаться?&lt;br&gt;&amp;gt;&amp;gt; - как решить проблему с безопасностью?&lt;br&gt;&amp;gt; Как одно из решений: &lt;br&gt;&amp;gt; -заводишь отдельную группу &lt;br&gt;&amp;gt; -даешь группе доступ на чтение сертификата &lt;br&gt;&amp;gt; -заводишь нужных пользователей в эту группу.&lt;br&gt;&lt;br&gt;Спасибо. Про группу в общем-то было и так понятно. &lt;br&gt;Может кто с рабочей системы пример приведет?&lt;br&gt;</description>
</item>

<item>
    <title>Proftpd+MySQL+SSL - доступ к файлу ключа (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94837.html#1</link>
    <pubDate>Mon, 15 Jul 2013 17:15:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Однако режим доступа к ключу 444 вместо 400 - это неверно, как &lt;br&gt;&amp;gt; мне кажется.&lt;br&gt;&amp;gt; Вопросы к тем, у кого есть подобная связка: &lt;br&gt;&amp;gt; - что могло сломаться?&lt;br&gt;&amp;gt; - как решить проблему с безопасностью?&lt;br&gt;&lt;br&gt;Как одно из решений:&lt;br&gt;-заводишь отдельную группу&lt;br&gt;-даешь группе доступ на чтение сертификата&lt;br&gt;-заводишь нужных пользователей в эту группу.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
