mkdir /var/lib/mysql报Permission denied是因为/var/lib由root管理,普通用户无写权限;即使sudo创建目录,也必须立即chown mysql:mysql,否则mysqld --initialize会因属主错误失败。

为什么mkdir /var/lib/mysql 会 Permission denied
不是目录不存在,而是你当前用户没权限在 /var/lib 下新建子目录。Linux 默认禁止普通用户向系统级路径写入,/var/lib 属于 root 管理范围,即使你用 sudo mkdir 创建了目录,后续初始化仍可能失败——因为属主没设对。
- 先确认目标路径是否可写:
ls -ld /var/lib,输出里若没有w(如drwxr-xr-x),说明 root 以外用户无法创建子目录 - 不要跳过属主设置:创建后必须立刻执行
sudo chown mysql:mysql /var/lib/mysql,否则mysqld --initialize会因无法写入而报错 - 避免用
root用户直接跑初始化命令——它生成的ibdata1文件权限是-rw-------且属主为 root,mysql用户根本打不开
mysqld --initialize 报错 “Can't create/write to directory” 怎么办
这个错误几乎总指向数据目录权限或运行身份不匹配。MySQL 5.7.6+ 已弃用 mysql_install_db,但很多人仍误用旧脚本,或漏掉关键参数。
- 必须用
mysql用户执行初始化:sudo -u mysql mysqld --initialize --datadir=/var/lib/mysql --user=mysql -
--user=mysql参数不能省:它告诉 mysqld 以该用户身份验证文件权限,缺了就会退回到 root 上下文 - 如果自定义了
--basedir(比如/usr/local/mysql),确保该路径下所有子目录对mysql用户可读,尤其是bin/和share/ - 检查 SELinux 是否拦截:
getenforce返回Enforcing时,临时关掉测试:sudo setenforce 0;生产环境应配策略而非关闭
systemd 启动失败,journal 显示 “Operation not permitted”
这不是文件权限问题,而是 systemd 的安全沙箱在起作用。默认启用的 ProtectHome=true 或 NoNewPrivileges=true 会阻止 MySQL 访问 /var/lib/mysql 或加载动态插件。
- 查服务配置:
systemctl cat mysqld,重点看User=、Group=、ProtectHome=、NoNewPrivileges= - 临时覆盖(仅调试):
sudo systemctl edit mysqld,填入:
[Service] ProtectHome=false NoNewPrivileges=false
sudo systemctl daemon-reload,再试启动/var/run/mysqld/)也得存在且属主为 mysql,否则 systemd 会因无法创建 sock 文件而静默失败手动创建目录后仍提示权限不足,该检查哪些路径
MySQL 启动时不止读数据目录,还会尝试写日志、pid、socket 等多个路径。一个路径卡住,整个流程就停。
- 逐个确认这些路径是否存在且属主正确:
/var/log/mysql/(错误日志)、/var/run/mysqld/(socket)、/var/lib/mysql/(数据)、/etc/my.cnf(配置) - 测试
mysql用户能否访问:sudo -u mysql touch /var/log/mysql/test && sudo -u mysql rm /var/log/mysql/test - 日志路径若已存在文件(如
/var/log/mysql/error.log),检查其属主:ls -l /var/log/mysql/error.log,不是mysql:mysql就得重设:sudo chown mysql:mysql /var/log/mysql/error.log - 配置文件权限要够读但不能太宽:
sudo chmod 644 /etc/my.cnf,否则 mysqld 可能拒绝加载
journalctl -u mysqld -n 50,盯住第一行带路径的报错,它指哪,你就修哪。


















