我的编程空间,编程开发者的网络收藏夹
学习永远不晚

【MySQL】数据库审计--MariaDB Audit Plugin

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

【MySQL】数据库审计--MariaDB Audit Plugin

[root@wallet01 ~]# cd /usr/lib64/mysql/plugin
[root@wallet01 plugin]# chmod a+x server_audit.so

[root@wallet01 plugin]# ls -l server_audit.so
-rwxr-xr-x 1 root root 236710 Aug 28 09:12 server_audit.so

[root@wallet01 ~]# mysql -uroot -pAbcd@1234
mysql> install plugin server_audit SONAME 'server_audit.so';
Query OK, 0 rows affected (0.03 sec)

mysql> set global server_audit_logging=on;
Query OK, 0 rows affected (0.00 sec)

mysql> set global server_audit_events = 'query,table,query_ddl,query_dml';
Query OK, 0 rows affected (0.00 sec)

mysql> set global server_audit_incl_users='tpcc';
Query OK, 0 rows affected (0.00 sec)

mysql> set global server_audit_file_rotations=0;
Query OK, 0 rows affected (0.00 sec)

server_audit_logging

默认情况下,审计日志记录设置为关闭。要启用它,请将server_audit_logging变量设置为on。

server_audit_events

描述:如果设置了,则将审计日志记录限制为某些事件类型。如果没有设置,那么每个事件类型都会记录到审计日志中。


事件类型

CONNECT:连接、断开连接和失败的连接,包括错误代码

QUERY:以纯文本形式执行的查询及其结果,包括由于语法或权限错误而失败的查询

TABLE:受查询执行影响的表

QUERY_DDL:与QUERY相同,但只筛选DDL类型的查询(create、alter、drop、rename和truncate语句,create/drop[procedure/function/user]和rename user除外(它们不是DDL)

QUERY_DML:与QUERY相同,但只筛选DML类型的查询(do、call、load data/xml、delete、insert、select、update、handler和replace语句)

QUERY_DCL:与QUERY相同,但只筛选DCL类型的查询(create user、drop user、rename user、grant、revoke和set password语句)

QUERY_DML_NO_SELECT:与QUERY_DML相同,但不记录SELECT查询。(从1.4.4版开始)(do、call、load data/xml、delete、insert、update、handler和replace语句)


由于除了DDL和DML之外还有其他类型的查询,因此将查询DDL和查询DML选项一起使用并不等同于使用查询。从Audit插件的1.3.0版开始,有用于记录查询的DCL类型(例如GRANT和REVOKE语句)的QUERY_DCL选项。在同一版本中,添加了server_audit_query_log_limit变量,以便能够设置日志记录的长度。以前,由于查询字符串较长,日志条目将被截断。


server_audit_incl_users

描述:如果不为空,它包含一个逗号分隔的用户列表,这些用户的活动将被记录。连接记录不受此变量的影响-它们总是被记录。此设置的优先级高于server_audit_excl_users。因此,如果在include和excl列表中同时指定了相同的用户,那么它们仍然会被记录。

server_audit_excl_users

描述:如果不为空,则包含其活动将不被记录的用户列表。连接记录不受此变量的影响-它们总是被记录

server_audit_output_type

日志可以写入单独的文件或系统日志。如果您希望将日志记录与其他系统信息分开,则应将变量值server_audit_output_type设置为file

server_audit_file_path

描述:当server_audit_output_type=file时,将路径和文件名设置为日志文件。如果指定的路径以目录的形式存在,则将在该目录中创建名为'server_audit.log'的日志。否则,该值将被视为文件名。默认值为'server_audit.log'。这意味着将在数据库目录中创建此文件。

除了设置server_audit_output_type,还必须提供审计文件的文件路径和名称。这是在变量server_audit_file_path中设置的。您可以使用变量server_audit_file_rotate_size设置日志文件的文件大小限制。因此,如果启用了旋转,并且日志文件已达到您设置的大小限制,则会创建一个以连续数字作为扩展名的副本,原始文件将被截断,以便再次用于审计。要限制创建的日志文件的数量,请设置变量server_audit_file_rotations。您可以通过将变量 server_audit_file_rotate_now设置为on来强制日志文件旋转。当达到允许的文件数量时,最旧的文件将被覆盖。



免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

【MySQL】数据库审计--MariaDB Audit Plugin

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

MySQL审计插件MariaDB Audit Plugin学习总结

MySQL的社区版没有审计功能,企业版才有审计功能。企业版中自带 Audit Plugin ,名为audit_log.so。但是其它MySQL分支版本也开发了各自的审计功能插件。最常见的就是Percona Audit Log Plugin、MariaDB Au
MySQL审计插件MariaDB Audit Plugin学习总结
2016-09-24

Spring Data JPA的Audit功能审计数据库变更实例

这篇文章主要讲解了“Spring Data JPA的Audit功能审计数据库变更实例”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Spring Data JPA的Audit功能审计数据库变更
2023-06-20

MySQL配置数据库审计

MySQL配置数据库审计 1 背景2 环境3 准备工作4 安装审计4.1 解压审计包4.2 查看数据库插件目录4.3 安装数据库审计插件4.3.1 复制到插件目录4.3.2 修改插件权限4.3.3 设置审计参数4.3.4 修改数据库
2023-08-17

MySQL在Linux的数据库审计

MySQL在Linux系统上进行数据库审计可以通过以下步骤实现:启用MySQL的审计功能:在MySQL配置文件中(通常是/etc/mysql/my.cnf),添加以下配置项来启用审计功能:[mysqld]plugin-load=audit
MySQL在Linux的数据库审计
2024-08-16

MySQL数据库审计日志管理

MySQL数据库审计日志管理是确保数据库安全性和可追溯性的重要环节。通过记录和分析数据库的访问和操作行为,审计日志可以帮助管理员发现潜在的安全威胁、分析性能瓶颈以及追踪潜在的数据篡改或误操作。以下是关于MySQL数据库审计日志管理的一些关键
MySQL数据库审计日志管理
2024-10-20

MySQL INSERT锁与数据库安全审计

INSERT锁是MySQL中的一种行级锁,用于在插入数据时对表进行加锁,防止其他事务同时插入数据造成数据冲突。INSERT锁会锁定插入数据的行,直到事务提交或回滚才会释放锁。数据库安全审计是对数据库系统进行监控和审计,以确保数据库的安全性
MySQL INSERT锁与数据库安全审计
2024-08-14

数据库审计是什么

本篇内容主要讲解“数据库审计是什么”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“数据库审计是什么”吧!数据库审计工具及其应用程序有四种基本平台可以用于创建、收集和分析数据库审计,它们是:本地数据
2023-06-17

编程热搜

目录