mysql实现访问审计

Posted madq-py

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了mysql实现访问审计相关的知识,希望对你有一定的参考价值。

mysql的连接首先都是通过init_connect初始化,然后连接到实例。

我们利用这一点,通过在init_connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能。

  • 首先我们先创建审计用的库表

  为了不与业务的库冲突,单独创建自己的库:

  create database db_monitor;

  use db_monitor;

  create table monitor (

    thread_id int(11) default null,      #线程id

    log_time  datetime  default null,  #登录时间

    localname  varchar(64)  default null,     #登录名称,带详细ip

    login_user  varchar(32)  default null,     #登录用户

    key  idx_log_time(log_time)                   #建立索引字段

  )engine=InnoDB  default charset=utf8;

 

  •   执行init_connect需要的sql

  这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启就失效了;

  mysql>  show variables like ‘init_connect%‘;

       mysql> init_connect=‘insert into db_monitor.monitor(thread_id,log_time,localname,login_user) values(connection_id(),now(),user(),current_user());‘

 

  •   授予普通用户对monitor表的insert权限

  该点很重要

  该参数只对普通用户生效,有super权限的都不会有作用。

  如果是普通用户,增加了该功能后,一定要授权:

  grant insert on db_monitor.monitor to [email protected]‘%‘;

  •   验证审计功能

  通过binlog日志查看分析

 

以上是关于mysql实现访问审计的主要内容,如果未能解决你的问题,请参考以下文章

MySQL利用init-connect增加访问审计功能异常

数据库防火墙——实现数据库的访问行为控制危险操作阻断可疑行为审计

MySQL Audit日志审计

binlog+审计日志 定位mariadb(mysql)数据库特定sql

安全访问审计

审计对 JPA 实体的访问