加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

Mysql实例mysql利用init-connect增加访问审计功能的实现

发布时间:2020-12-12 01:05:18 所属栏目:MySql教程 来源:网络整理
导读:《Mysql实例mysql利用init-connect增加访问审计功能的实现》要点: 本文介绍了Mysql实例mysql利用init-connect增加访问审计功能的实现,希望对您有用。如果有疑问,可以联系我们。 mysql的连接首先都是要通过init-connect初始化,然后连接到实例. MYSQL实例

《Mysql实例mysql利用init-connect增加访问审计功能的实现》要点:
本文介绍了Mysql实例mysql利用init-connect增加访问审计功能的实现,希望对您有用。如果有疑问,可以联系我们。

mysql的连接首先都是要通过init-connect初始化,然后连接到实例.MYSQL实例

我们利用这一点,通过在init-connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能.MYSQL实例

实现步骤MYSQL实例

1、创建审计用的库表.MYSQL实例

为了不与业务的库冲突,单独创建自己的库:MYSQL实例

#建库表代码
create database db_monitor ;
use db_monitor ;
CREATE TABLE accesslog
( thread_id int(11) DEFAULT NULL,#进程id
 log_time datetime default null,#登录时间
 localname varchar(50) DEFAULT NULL,#登录名称,带详细ip
 matchname varchar(50) DEFAULT NULL,#登录用户
 key idx_log_time(log_time)
) ENGINE=InnoDB DEFAULT CHARSET=utf8; 

2、配置init-connect参数MYSQL实例

这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启后就失效了;MYSQL实例

mysql> show variables like 'init_connect%';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| init_connect |    |
+---------------+-------+
1 row in set (0.00 sec
mysql> set global init_connect='insert into db_monitor.accesslog(thread_id,log_time,localname,matchname) values(connection_id(),now(),user(),current_user());'; 

3、授予普通用户对accesslog表的insert权限MYSQL实例

该点很重要MYSQL实例

该参数只对普通用户生效,有super权限的都不会有作用.MYSQL实例

如果是普通用户,增加了该功能后,一定需要授权:
MYSQL实例

grant insert on db_monitor.accesslog to user@'xx.xx.xx.%';
MYSQL实例

不授权的后果是,连接数据库会失败:MYSQL实例

accesslog表没有insert权限的用户:MYSQL实例

mysql> show databases;
ERROR 2006 (HY000): MySQL server has gone away
No connection. Trying to reconnect...
Connection id:  7
Current database: *** NONE ***
ERROR 1184 (08S01): Aborted connection 7 to db: 'unconnected' user: 'user2' host: 'localhost' (init_connect command failed) 

4、验证审计功能MYSQL实例

某个用户对test库删除了一张表,看我们配合binlog日志是否能追踪到时哪个用户:MYSQL实例


MYSQL实例

查看binlog:MYSQL实例


MYSQL实例

可以看出来是哪个用户进行了操作,从而完成审计.MYSQL实例

以上这篇mysql利用init-connect增加访问审计功能的实现就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持编程之家PHP.MYSQL实例

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读