Takip et

How To Reset Your MySQL or MariaDB Root Password on Ubuntu 20.04

Giriş MySQL ve MariaDB, dünya genelinde en yaygın kullanılan açık kaynaklı veritabanı yönetim sistemleridir. Web uygulamalarından kurumsa

Giriş

MySQL ve MariaDB, dünya genelinde en yaygın kullanılan açık kaynaklı veritabanı yönetim sistemleridir. Web uygulamalarından kurumsal sistemlere kadar birçok alanda kritik bir rol oynarlar. Bu veritabanı sistemlerinin “root” kullanıcısı, tüm veritabanı sunucusu üzerinde en yüksek yetkilere sahip olan kullanıcıdır. Root şifresini kaybetmek veya unutmak, sunucu yönetimi için ciddi bir engel teşkil edebilir. Ancak endişelenmeyin, bu durum düzeltilebilir.

Bu rehberde, Ubuntu 20.04 işletim sistemi üzerinde kurulu MySQL veya MariaDB sunucunuzun root şifresini nasıl sıfırlayacağınızı adım adım, iki farklı yöntemle açıklayacağız. Her iki yöntem de güvenli ve etkilidir, ancak ilk yöntem genellikle daha yaygın ve tercih edilendir.

Ön Hazırlıklar ve Güvenlik Notları

Şifre sıfırlama işlemine başlamadan önce dikkat etmeniz gereken bazı önemli noktalar bulunmaktadır:

  • Yedekleme (Opsiyonel ama Önerilir)

    Her ne kadar şifre sıfırlama işlemi genellikle veri kaybına yol açmasa da, herhangi bir kritik işlem öncesinde veritabanlarınızın yedeğini almak her zaman iyi bir uygulamadır. Eğer sunucuya başka bir kullanıcı ile erişiminiz varsa, mevcut veritabanlarınızın yedeğini almayı düşünebilirsiniz. Ancak root şifresini unuttuysanız bu genellikle mümkün olmayacaktır.

  • Root Erişimi

    Bu işlemleri gerçekleştirebilmek için Ubuntu sunucunuzda sudo yetkilerine sahip bir kullanıcı olarak oturum açmış olmanız gerekmektedir. Veritabanı root şifresini sıfırlamak, sistem root yetkisi gerektiren bir eylemdir.

  • MySQL ve MariaDB Arasındaki Farklar

    Komutların çoğu MySQL ve MariaDB için benzerdir. Ancak, servis adları ve bazen şifre sıfırlama komutlarının modern sürümleri arasında küçük farklılıklar olabilir. Bu rehberde her iki durumu da göz önünde bulundurarak gerekli uyarıları yapacağız. Genellikle MySQL için servis adı mysql, MariaDB için ise mariadb‘dir.

  • Ubuntu 20.04 Odaklılık

    Bu rehber özellikle Ubuntu 20.04 için yazılmıştır. Diğer Ubuntu sürümlerinde veya farklı Linux dağıtımlarında komutlar ve servis adları küçük farklılıklar gösterebilir.

Yöntem 1: Güvenli Modda Şifre Sıfırlama (Önerilen ve En Yaygın)

Bu yöntem, veritabanı sunucusunu yetkilendirme kontrolünü atlayarak (skip-grant-tables) başlatmayı ve bu sayede şifre olmadan root olarak bağlanıp şifreyi değiştirmeyi içerir.

Adım 1: MySQL/MariaDB Servisini Durdurma

İlk olarak, çalışan veritabanı servisini durdurmamız gerekiyor.

MySQL için:

sudo systemctl stop mysql

MariaDB için:

sudo systemctl stop mariadb

Servisin durduğundan emin olmak için durumunu kontrol edebilirsiniz:

sudo systemctl status mysql # veya mariadb

Çıktıda Active: inactive (dead) görmelisiniz.

Adım 2: Güvenli Modda Başlatma (skip-grant-tables ile)

Şimdi veritabanı sunucusunu yetkilendirme tablolarını kontrol etmeden başlatacağız. Bu, herhangi bir şifre girmeden root olarak bağlanmanızı sağlayacaktır.

MySQL için:

sudo systemctl set-environment MYSQLD_OPTS="--skip-grant-tables --skip-networking"
sudo systemctl start mysql

--skip-networking seçeneği, sunucunun ağ bağlantılarını kabul etmesini engelleyerek ek bir güvenlik katmanı sağlar. Bu sayede sadece yerel sistemden bağlanılabilir.

MariaDB için:

sudo systemctl set-environment MARIADB_OPTS="--skip-grant-tables --skip-networking"
sudo systemctl start mariadb

Servisin güvenli modda çalıştığından emin olmak için tekrar durumunu kontrol edebilirsiniz:

sudo systemctl status mysql # veya mariadb

Çıktıda Active: active (running) ve skip-grant-tables ile ilgili bir bilgi görmelisiniz.

Adım 3: MySQL/MariaDB Sunucusuna Şifresiz Bağlanma

Sunucu güvenli modda çalışırken, şifre sormadan root olarak bağlanabilirsiniz:

mysql -u root

Eğer --skip-networking kullanmadıysanız ve Access denied for user 'root'@'localhost' hatası alırsanız, mysql -u root -p komutunu deneyin ve şifre sorulduğunda boş bırakıp Enter’a basın.

Adım 4: Root Şifresini Sıfırlama

Veritabanı komut satırına bağlandıktan sonra, şifrenizi değiştirebilirsiniz. MySQL/MariaDB sürümünüze bağlı olarak iki farklı yöntem bulunmaktadır.

MySQL 8.0+ ve MariaDB 10.x+ için (ALTER USER)

Modern MySQL ve MariaDB sürümlerinde şifre değiştirmek için ALTER USER komutu tercih edilir:

ALTER USER 'root'@'localhost' IDENTIFIED BY 'YeniGucluSifre';

ÖNEMLİ: YeniGucluSifre yerine kendi güçlü şifrenizi yazmayı unutmayın. Şifrenizin içinde büyük harf, küçük harf, rakam ve özel karakterler bulundurarak güvenliğini artırın.

Eski Sürümler veya Alternatif Yöntem (UPDATE mysql.user)

Eğer yukarıdaki komut hata verirse veya daha eski bir sürüm kullanıyorsanız (örneğin MySQL 5.7 veya MariaDB 10.1 öncesi), aşağıdaki yöntemi kullanabilirsiniz. Bu yöntem daha düşük seviyeli bir yaklaşımdır ve genellikle daha az güvenli kabul edilir ancak işe yarar:

USE mysql;
UPDATE user SET authentication_string = '' WHERE User = 'root';
UPDATE user SET plugin = 'mysql_native_password' WHERE User = 'root';
FLUSH PRIVILEGES;
ALTER USER 'root'@'localhost' IDENTIFIED BY 'YeniGucluSifre';

Not: MySQL 5.7 ve sonrası sürümlerde Password sütunu yerine authentication_string sütunu kullanılır. PASSWORD() fonksiyonu da artık önerilmemektedir. Yukarıdaki komutlar, önce şifreyi temizleyip sonra ALTER USER ile yeni şifreyi atamayı hedefler.

Adım 5: Yetkileri Yenileme (FLUSH PRIVILEGES)

Şifreyi değiştirdikten sonra, yetki tablolarını yeniden yüklemek için bu komutu çalıştırmanız çok önemlidir. Aksi takdirde, değişiklikler hemen aktif olmayabilir.

FLUSH PRIVILEGES;

Şimdi veritabanı komut satırından çıkabilirsiniz:

exit;

Adım 6: Güvenli Modu Sonlandırıp Servisi Normal Başlatma

Güvenli modda çalışmayı durdurup servisi normal şekilde yeniden başlatmanız gerekmektedir. Bu, sunucunun yetkilendirme kontrollerini tekrar etkinleştirmesini sağlar.

MySQL için:

sudo systemctl unset-environment MYSQLD_OPTS
sudo systemctl restart mysql

MariaDB için:

sudo systemctl unset-environment MARIADB_OPTS
sudo systemctl restart mariadb

unset-environment komutu, skip-grant-tables seçeneğini devre dışı bırakır. Servisi yeniden başlattıktan sonra, artık normal bir şekilde çalışıyor olacaktır.

Adım 7: Yeni Şifreyi Test Etme

Yeni şifrenizle root olarak bağlanmayı deneyin:

mysql -u root -p

Şifre istendiğinde, belirlediğiniz YeniGucluSifre‘yi girin. Başarıyla bağlanabilirseniz, şifre sıfırlama işlemi tamamlanmıştır!

Yöntem 2: Init Dosyası Kullanarak Şifre Sıfırlama (Alternatif Yöntem)

Bu yöntem, özellikle skip-grant-tables ile ilgili sorunlar yaşadığınızda veya otomatikleştirilmiş bir ortamda şifre sıfırlamanız gerektiğinde kullanışlıdır. Bir geçici SQL dosyası oluşturup sunucuyu bu dosyadaki komutları çalıştıracak şekilde başlatmayı içerir.

Adım 1: Şifre Sıfırlama Komutunu İçeren Bir Dosya Oluşturma

Yeni şifrenizi içeren bir SQL komut dosyası oluşturun. Örneğin, /tmp/reset_password.sql adında bir dosya oluşturalım:

sudo nano /tmp/reset_password.sql

Dosyanın içine aşağıdaki komutları yapıştırın (kendi şifrenizi kullanmayı unutmayın):

ALTER USER 'root'@'localhost' IDENTIFIED BY 'YeniGucluSifre';
FLUSH PRIVILEGES;

Dosyayı kaydedin ve kapatın (CTRL+O, Enter, CTRL+X).

Adım 2: MySQL/MariaDB Servisini Durdurma

Yöntem 1’deki gibi, çalışan servisi durdurun:

MySQL için:

sudo systemctl stop mysql

MariaDB için:

sudo systemctl stop mariadb

Adım 3: Init Dosyası ile Sunucuyu Başlatma

Şimdi veritabanı sunucusunu, başlangıçta az önce oluşturduğumuz SQL dosyasını çalıştırması için yönlendireceğiz. Bu işlemi yaparken sunucunun arka planda çalışmasını sağlamak için & işareti kullanabilir veya systemctl ile init-file parametresini geçirebiliriz.

MySQL için (önerilen mysqld_safe ile):

sudo mysqld_safe --init-file=/tmp/reset_password.sql &

Bu komut, mysqld_safe işlemini başlatır ve ona init-file parametresini iletir. & işareti ile arka planda çalışmasını sağlar.

MariaDB için (önerilen mysqld_safe ile):

sudo mysqld_safe --init-file=/tmp/reset_password.sql &

Alternatif olarak, bazı durumlarda (özellikle MariaDB için) systemctl ile init-file doğrudan desteklenmeyebilir. Bu nedenle mysqld_safe daha güvenli bir yaklaşımdır.

Birkaç saniye bekleyin, böylece sunucu başlayabilir ve komut dosyasını çalıştırabilir.

Adım 4: Geçici Dosyayı Silme

Şifre sıfırlama işlemi tamamlandığı için, güvenlik nedeniyle geçici SQL dosyasını silmelisiniz:

sudo rm /tmp/reset_password.sql

Adım 5: Servisi Normal Başlatma

mysqld_safe ile başlattığınız servisi durdurmanız ve ardından systemctl ile normal şekilde başlatmanız gerekmektedir. Önce çalışan mysqld veya mariadbd işlemini bulup öldürelim:

sudo killall mysqld

veya

sudo killall mariadbd

Ardından servisi normal şekilde başlatın:

MySQL için:

sudo systemctl start mysql

MariaDB için:

sudo systemctl start mariadb

Adım 6: Yeni Şifreyi Test Etme

Yeni şifrenizle root olarak bağlanmayı deneyin:

mysql -u root -p

Şifre istendiğinde, belirlediğiniz YeniGucluSifre‘yi girin. Başarıyla bağlanabilirseniz, şifre sıfırlama işlemi tamamlanmıştır.

Şifre Güvenliği ve Yönetimi İçin İpuçları

Şifrenizi sıfırladıktan sonra, gelecekte benzer sorunlar yaşamamak ve sunucunuzun güvenliğini artırmak için bazı ipuçları:

  • Güçlü Şifreler Kullanın

    Her zaman uzun, karmaşık ve tahmin edilmesi zor şifreler kullanın. Büyük/küçük harfler, rakamlar ve özel karakterlerin bir kombinasyonunu içermelidir.

  • Şifre Yöneticileri Kullanın

    LastPass, 1Password, Bitwarden gibi şifre yöneticileri, güçlü şifreler oluşturmanıza ve bunları güvenli bir şekilde saklamanıza yardımcı olabilir. Bu, birçok şifreyi hatırlama yükünü üzerinizden alır.

  • Uzak Root Erişimi Kısıtlaması

    Root kullanıcısının sadece localhost‘tan (sunucunun kendisinden) erişebildiğinden emin olun. Uzaktan root erişimine izin vermek ciddi bir güvenlik riski oluşturur.

    ALTER USER 'root'@'%' IDENTIFIED BY 'YeniGucluSifre'; gibi bir komut kullanmaktan kaçının, bu root kullanıcısının herhangi bir IP’den bağlanmasına izin verir.

  • Yeni Kullanıcılar Oluşturma

    Genel kullanım için root kullanıcısını kullanmaktan kaçının. Bunun yerine, belirli veritabanları veya uygulamalar için sınırlı yetkilere sahip yeni kullanıcılar oluşturun.

    Örnek:

    CREATE USER 'uygulama_kullanicisi'@'localhost' IDENTIFIED BY 'UygulamaSifresi';
            GRANT SELECT, INSERT, UPDATE, DELETE ON veritabani_adi.* TO 'uygulama_kullanicisi'@'localhost';
            FLUSH PRIVILEGES;

Sonuç ve Sıkça Sorulan Sorular (SSS)

Bu rehberde, Ubuntu 20.04 üzerinde MySQL veya MariaDB root şifrenizi sıfırlamak için iki güvenilir yöntem öğrendiniz. Güvenli modda sıfırlama (Yöntem 1) genellikle en basit ve en çok önerilen yoldur. Şifrenizi sıfırladıktan sonra, yeni şifrenizi güvenli bir yere kaydettiğinizden ve sunucunuzun güvenliğini artırmak için en iyi uygulamaları takip ettiğinizden emin olun.

Sıkça Sorulan Sorular (SSS)

skip-grant-tables neden çalışmıyor?

Bunun birkaç nedeni olabilir:

  • Servis tamamen durmamış olabilir. sudo systemctl stop mysql (veya mariadb) komutunu tekrar çalıştırın ve durumunu kontrol edin.
  • Dosya izinleri sorunları olabilir. MySQL/MariaDB’nin veri dizinine (/var/lib/mysql veya /var/lib/mariadb) erişim izinlerini kontrol edin.
  • Yanlış servis adı kullanıyor olabilirsiniz (mysql yerine mariadb veya tam tersi).
  • Hata günlüklerini (/var/log/mysql/error.log veya /var/log/mariadb/error.log) kontrol ederek sorunun kökenini anlayabilirsiniz.

ALTER USER ile UPDATE mysql.user arasındaki fark nedir?

ALTER USER modern ve önerilen bir SQL standart komutudur. Veritabanı yönetim sisteminin iç işleyişine doğrudan müdahale etmek yerine daha yüksek seviyeli bir soyutlama sağlar. UPDATE mysql.user ise doğrudan mysql sistem veritabanındaki user tablosunu manipüle eder. Bu, eski sürümlerde yaygın olsa da, modern sürümlerde (özellikle MySQL 8.0 ve üzeri) authentication_string gibi sütunların ve eklentilerin karmaşıklığı nedeniyle sorunlara yol açabilir. Genellikle ALTER USER kullanmak daha güvenli ve geleceğe dönüktür.

Şifreyi sıfırladıktan sonra hala erişim engellendi hatası alıyorum, ne yapmalıyım?

Muhtemelen FLUSH PRIVILEGES; komutunu çalıştırmayı unuttunuz veya veritabanı servisini normal modda yeniden başlatmadınız. Güvenli moddan çıkıp servisi yeniden başlattığınızdan emin olun (sudo systemctl restart mysql veya mariadb). Ayrıca yeni şifrenizi doğru girdiğinizden emin olun.

Bu yöntem MySQL ve MariaDB için aynı mı çalışır?

Evet, genel adımlar ve mantık her iki veritabanı sistemi için de büyük ölçüde aynıdır. Servis adları (mysql vs mariadb) ve bazı komutların (özellikle şifre sıfırlama için kullanılan SQL komutu) güncel sürümlerine göre küçük farklılıklar gösterebilir, ancak rehberimizde bu farklılıklar belirtilmiştir.

Ubuntu 20.04 dışındaki sürümlerde de geçerli mi?

Temel prensipler (servisi durdurma, güvenli modda başlatma, şifre değiştirme, yetkileri yenileme, servisi yeniden başlatma) çoğu Linux dağıtımı ve MySQL/MariaDB sürümü için geçerlidir. Ancak, kullanılan systemctl komutları, servis adları, yapılandırma dosyalarının yolları ve hatta SQL şifre değiştirme komutlarının tam sözdizimi (özellikle çok eski veya çok yeni sürümler arasında) farklılık gösterebilir. Ubuntu 20.04 dışındaki sistemlerde kendi sisteminizin belgelerine başvurmanız faydalı olacaktır.

Yorumlar
İçeriği beğendiniz mi? Bir tartışma başlatın veya görüşlerinizi paylaşın.
Yorum Yaz

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Gönder

E-posta Bülteni
Yazılım Topluluğuna Katılın
En son güncellemeleri, yaratıcı ipuçlarını ve özel kaynakları doğrudan e-posta kutunuza alın. Tasarım ve inovasyonun geleceğini birlikte keşfedelim.
Exit mobile version