zoukankan      html  css  js  c++  java
  • mysql实现访问审计

    mysql的连接首先都是通过init_connect初始化,然后连接到实例。

    我们利用这一点,通过在init_connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能。

    • 首先我们先创建审计用的库表

      为了不与业务的库冲突,单独创建自己的库:

      create database db_monitor;

      use db_monitor;

      create table monitor (

        thread_id int(11) default null,      #线程id

        log_time  datetime  default null,  #登录时间

        localname  varchar(64)  default null,     #登录名称,带详细ip

        login_user  varchar(32)  default null,     #登录用户

        key  idx_log_time(log_time)                   #建立索引字段

      )engine=InnoDB  default charset=utf8;

    •   执行init_connect需要的sql

      这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启就失效了;

      mysql>  show variables like 'init_connect%';

           mysql> init_connect='insert into db_monitor.monitor(thread_id,log_time,localname,login_user) values(connection_id(),now(),user(),current_user());'

    •   授予普通用户对monitor表的insert权限

      该点很重要

      该参数只对普通用户生效,有super权限的都不会有作用。

      如果是普通用户,增加了该功能后,一定要授权:

      grant insert on db_monitor.monitor to user@'%';

    •   验证审计功能

      通过binlog日志查看分析

  • 相关阅读:
    针对图片性能优化的总结
    activityGroup源码分析
    针对BaseAdapter的扩展
    ADB命令介绍
    一个对内存分析的文章。 非常棒。
    hdu 1285 确定比赛名次(很典型的拓扑排序)
    经典排序之归并排序
    hdu 1166 敌兵布阵 (树状数组)
    hdu 3518 Boring counting (后缀数组)
    hdu 3584 Cube(树状数组)
  • 原文地址:https://www.cnblogs.com/madq-py/p/11146821.html
Copyright © 2011-2022 走看看