来自审计跟踪数据库的 Mysql 用户活动报告

Posted

技术标签:

【中文标题】来自审计跟踪数据库的 Mysql 用户活动报告【英文标题】:Mysql user activity report from audit trail database 【发布时间】:2021-02-26 10:13:44 【问题描述】:

我需要一个 mysql 查询来创建关于用户修改表的月度报告。我们有一个审计跟踪数据库,其中每个插入和更新都会记录在各自的表中。

tblappuser(如果用户在数据库 mydb 中列出)

id  name   crdate      mddate             createdby modifiedby
0   admin  crdatetime  modifieddatetime   0         0
1   abc                                   0         0
2   xyz                                   0         0
3   abc1                                  0         0
4   xyz1                                  0         0

table1(mydb 数据库中的示例表结构 - 初始数据)

id    name   crdate      mddate             createdby modifiedby
100   data1  crdatetime  modifieddatetime   0         2
101   data2                                 3         3
102   data3                                 4         0
103   data4                                 2         1
104   data5                                 1         0

table1_audit(mydb_audit 数据库中的示例表结构)(如果 102 记录的初始 createdby&modofiedby 4,0 更改为 4,2 然后 4,1,则审核将有一个条目)

newid oldid    name   crdate      mddate             createdby modifiedby
tblpk 102      data3  crdatetime  modifieddatetime   4         0
      102      data3                                 4         2

我必须像这样创建一个用户修改的表列表的报告(用户应该在 tblappuser 表中)一个月。非常感谢快速解决方案。

User Activity Report
--------------------
User    Tables               Date
xyz1    Table1,Table2..      modifieddate
abc     No Tables
abc1    Table3

编辑

我为单个用户尝试过,但不确定是否每天循环 tblappuser 表的所有用户以及数据库中所有表的相应条目。因此寻找一种解决方案来获取所有表修改的动态游标用户。

DROP PROCEDURE IF EXISTS useractivity;
delimiter //
CREATE PROCEDURE useractivity()
 BEGIN
 DECLARE userlist INT DEFAULT 0;
 DECLARE i INT DEFAULT 0;
 SELECT COUNT(*) FROM tblappuser INTO userlist;
 SET i=0;
 WHILE i<userlist  DO 
   INSERT INTO `mydb`.`useractivity` (username, tblname) 
      SELECT tu.name,'table1'
         FROM `mydb`.`tblappuser` tu
         INNER JOIN `mydb`.`table1` t ON t.modifiedby = tu.id
         INNER JOIN `mydb_audit`.`table1_audit` t_a ON t.id = t_a.id 
        WHERE t.mddate <> t_a.mddate AND t.modifiedby=i ; 
   SET i = i + 1;
 END WHILE;
 End;
 //

下面的查询列出了一天内修改的表,任何人都可以帮我迭代每个表的 modifiedby 数据与 tblappuser 表中的用户或上述过程的结果相关联,因为上述过程只检查一个表。

SELECT table_name 
FROM information_schema.tables
WHERE UPDATE_TIME >= DATE_SUB(CURDATE(), INTERVAL 1 DAY)
and table_schema='mydb' and table_name in (SELECT table_name 
FROM information_schema.tables
WHERE UPDATE_TIME >= DATE_SUB(CURDATE(), INTERVAL 1 DAY)
and table_schema='mydb_audit') ;

【问题讨论】:

您知道,Stack Overflow 不是代码编写服务。我们非常愿意帮助您让自己的代码正常工作。 @O.Jones,我可以为一个用户获取它,但无法在一天内通过用户列表获取所有表修改。非常感谢您的建议 提供源示例数据作为小提琴(或至少作为 CREATE TABLE + INSERT INTO 脚本),而不是作为表格。为显示的示例数据显示所需的输出,而不是“必须看起来像”。 【参考方案1】:

终于按预期得到了解决方案,但准备语句太长,因此 SELECT @SQL 只打印几行,这里有任何帮助。

use mydb;
DROP PROCEDURE IF EXISTS UserActivity;
DELIMITER $$
CREATE PROCEDURE UserActivity()
BEGIN
DECLARE var1 CHAR(50);
DECLARE done TINYINT DEFAULT FALSE;
DECLARE cursor1
 CURSOR FOR
SELECT table_name FROM information_schema.tables
WHERE  UPDATE_TIME >= DATE_SUB(CURDATE(), INTERVAL 1 DAY)
WHERE table_schema='mydb' and table_name in (SELECT table_name 
FROM information_schema.tables WHERE table_schema='mydb_audit') ;
 DECLARE CONTINUE HANDLER FOR NOT FOUND SET done = TRUE;
 OPEN cursor1;
 my_loop: 
 LOOP
 FETCH cursor1 INTO var1;
  IF done THEN
   LEAVE my_loop;
  ELSE
SET @SQL = CONCATE('INSERT INTO mydb_audit.UserActivity (userName,tableName,date) ',
 'SELECT Concat(ta.firstname, ''' ''', ta.lastname) AS ''UserName'',"', var1 ,'",
 DATE_FORMAT(lma.newDate, ''%y-%m-%d'') ''Date''
 from mydb.tblappuser ta '
'inner join mydb_audit.', var1, ' lma on lma.modifiedBy = ta.id 
and lma.newDate > current_date() 
Inner Join abc c on ta.xxId = c.id 
inner join abc1 c1 on c.id=c.xxid
DATE_FORMAT(lma.newDate, ''%y-%m-%d'') ' );
SELECT @SQL;
PREPARE stmt FROM @SQL;
   EXECUTE stmt;
   DEALLOCATE PREPARE stmt;
  END IF;
 END LOOP;
END$$
DELIMITER ;

【讨论】:

以上是关于来自审计跟踪数据库的 Mysql 用户活动报告的主要内容,如果未能解决你的问题,请参考以下文章

用于审计跟踪的 Elasticsearch

sap可以导出审计底稿吗

[技术交流分享]审计跟踪Linux的异常活动

MySQL审计插件-MariaDB Audit Plugin

Oracle - 特定用户的审计跟踪

通过 Excel 用户窗体编辑 Access 数据库时跟踪更改(创建审计跟踪)