mariadb 10.1.xx 自带数据库审计插件,直接上操作过程
admin
2023-05-29 05:01:41
0


MariaDB 10.1.20 最新版本使用自带插件


192.168.1.91 开启数据库审计

192.168.1.94 远程访问,执行ddl,dml,dcl 可以细粒度审计



大早上起早来公司做测试,数据库先装的,直接上操作过程


[root@mysql91 /]# mysql -uroot -p

Enter password: 

Welcome to the MariaDB monitor.  Commands end with ; or \g.

Your MariaDB connection id is 4

Server version: 10.1.20-MariaDB MariaDB Server


Copyright (c) 2000, 2016, Oracle, MariaDB Corporation Ab and others.


Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.


MariaDB [(none)]> show databases;

+--------------------+

| Database           |

+--------------------+

| information_schema |

| mysql              |

| performance_schema |

| test               |

+--------------------+

4 rows in set (0.02 sec)


MariaDB [(none)]> use test

Database changed

MariaDB [test]> show tables;

Empty set (0.00 sec)


MariaDB [test]> 

MariaDB [test]> show variables like 'plugin_dir';

+---------------+------------------------------+

| Variable_name | Value                        |

+---------------+------------------------------+

| plugin_dir    | /usr/local/mysql/lib/plugin/ |

+---------------+------------------------------+

1 row in set (0.01 sec)


MariaDB [test]> install plugin server_audit SONAME 'server_audit.so';

Query OK, 0 rows affected (0.05 sec)


MariaDB [test]> show variables like 'server%';

+-------------------------------+-----------------------+

| Variable_name                 | Value                 |

+-------------------------------+-----------------------+

| server_audit_events           |                       |

| server_audit_excl_users       |                       |

| server_audit_file_path        | server_audit.log      |

| server_audit_file_rotate_now  | OFF                   |

| server_audit_file_rotate_size | 1000000               |

| server_audit_file_rotations   | 9                     |

| server_audit_incl_users       |                       |

| server_audit_logging          | OFF                   |

| server_audit_mode             | 0                     |

| server_audit_output_type      | file                  |

| server_audit_query_log_limit  | 1024                  |

| server_audit_syslog_facility  | LOG_USER              |

| server_audit_syslog_ident     | mysql-server_auditing |

| server_audit_syslog_info      |                       |

| server_audit_syslog_priority  | LOG_INFO              |

| server_id                     | 100                   |

+-------------------------------+-----------------------+

16 rows in set (0.00 sec)


MariaDB [test]> set global server_audit_logging=on;

Query OK, 0 rows affected (0.00 sec)


MariaDB [test]> set global server_audit_events='query_ddl';   --细粒度审计OK 

Query OK, 0 rows affected (0.00 sec)


MariaDB [test]> set global server_audit_events='query_dml';

Query OK, 0 rows affected (0.00 sec)


MariaDB [test]> set global server_audit_events='query_dcl';

Query OK, 0 rows affected (0.00 sec)


MariaDB [test]> grant select on *.* to roidba_r@'%' identified by 'roidba_r';

Query OK, 0 rows affected (0.00 sec)



查看日志的审计情况

[root@mysql91 mysql]# ls

aria_log.00000001  ib_buffer_pool  ib_logfile1  multi-master.info  mysql91.pid          server_audit.log

aria_log_control   ib_logfile0     ibdata1      mysql/             performance_schema/  test/

[root@mysql91 mysql]# tail -f server_audit.log 

20161227 13:49:55,mysql91,root,localhost,4,12,QUERY,test,'set global server_audit_logging=on',0

20161227 13:54:37,mysql91,roidba,192.168.1.94,6,21,QUERY,test,'create table t1 (id int)',0

20161227 13:56:28,mysql91,roidba,192.168.1.94,6,25,QUERY,test,'insert into t1 values(2)',0

20161227 13:56:51,mysql91,roidba,192.168.1.94,6,26,QUERY,test,'update t1 set id=2 where id=1',0

20161227 14:16:36,mysql91,root,localhost,4,32,QUERY,test,'grant select on *.* to roidba_r@\'%\' identified by *****',0



具体的参数调整,参数含义大家需要自己上官方网站查看,

我一直坚持最好的文档就是看官方文档。


相关内容

热门资讯

一楼二楼三楼都装了止回阀 止回阀是一种用于防止液体或气体倒流的装置。如果你在一楼、二楼和三楼都安装了止回阀,这通常是为了确保在...
二楼改管道好改吗怎么改 二楼改管道是否好改,取决于多种因素,如管道的类型、位置、管径、材质等,以及改管道的目的和要求。一般来...
二楼下水道怎么改独立下水道(2... 首先,就是要将原本的下水道给封死。他在厕所的正中央挖了一个窟窿,将管子插入到了下水道之中。此时应对其...
二楼改独立下水道 二楼改独立下水道是一项较为复杂的工程,需要考虑以下几个方面:1. 可行性评估:首先需要确定二楼是否具...
新房装修水电如何验收?看完不会... ①在水力发电厂验收的时候,要仔细检查水力发电线路的安全、可行性、线路连接是否牢固、暴露、开关是否有着...
监狱长期人满为患,英国政府决定... 据凤凰卫视报道,为了解决监狱长期严重拥挤的问题,英国政府8月5日表示,将提前释放约5000名囚犯。但...
剑桥历史上最年轻黑人教授辞职!... 当地时间8月5日,英国顶尖学府剑桥大学的社会学教授杰森•阿代宣布辞职。就在几个小时前,校方宣布对其学...
不止一家翻车:Meta AI ... 来源:环球网 【环球网科技综合报道】8月6日消息,据CNN报道,人工智能领域接连曝出大型 AI 模型...
“白海豚”维持强台风级,直奔华... 据中国天气:一夜过去,台风“白海豚”强度维持强台风级,中心附近最大风力14级(42米/秒)。目前“白...
邯郸那个又坏又蠢的执行局长,只... 这两天邯郸丛台区法院执行局局长郭红波的事,大家都看到了。8月4号邯郸中院通报,录音属实,人已经停职。...