mariadb审计插件
MariaDB審計插件的目的是記錄服務器的活動。對于每個客戶端會話,它會記錄誰連接到服務器(即用戶名和主機)、執行了哪些查詢、訪問了哪些表以及更改了哪些服務器變量。該信息存儲在循環日志文件中,也可以發送到本地syslogd。
MariaDB審計插件可與MariaDB、MySQL(自5.5.34和10.0.7版起)和Percona?server配合使用
一 安裝
1.1?確保mariadb服務器上有server_audit的插件庫
SHOW GLOBAL VARIABLES LIKE 'plugin_dir';
+---------------+--------------------------+
| Variable_name | Value ???????????????????|
+---------------+--------------------------+
| plugin_dir ???| /usr/lib64/mysql/plugin/ |
+---------------+--------------------------+
cd /usr/lib64/mysql/plugin/
ll | grep audit
確保有server_audit.so或者server_audit.dll
如果沒有這個文件,需要升級MariaDB。
???????1.2?安裝插件
INSTALL SONAME 'server_audit';
二 配置
2.1 在線修改
MariaDB [(none)]> set global server_audit_logging=ON;
Query OK, 0 rows affected (0.012 sec)
MariaDB [(none)]> SHOW GLOBAL VARIABLES LIKE 'server_audit%';
+-------------------------------+-----------------------+
| Variable_name ????????????????| Value ????????????????|
+-------------------------------+-----------------------+
| server_audit_events ??????????| ??????????????????????|
| server_audit_excl_users ??????| ??????????????????????|
| server_audit_file_path ???????| server_audit.log ?????|
| server_audit_file_rotate_now ?| OFF ??????????????????|
| server_audit_file_rotate_size | 1000000 ??????????????|
| server_audit_file_rotations ??| 9 ????????????????????|
| server_audit_incl_users ??????| ??????????????????????|
| server_audit_logging??????????| ON ???????????????????|
| server_audit_mode ????????????| 0 ????????????????????|
| server_audit_output_type ?????| file ?????????????????|
| server_audit_query_log_limit ?| 1024 ?????????????????|
| server_audit_syslog_facility ?| LOG_USER ?????????????|
| server_audit_syslog_ident ????| mysql-server_auditing |
| server_audit_syslog_info ?????| ??????????????????????|
| server_audit_syslog_priority ?| LOG_INFO ?????????????|
+-------------------------------+-----------------------+
server_audit.log默認在/var/lib/mysql路徑下。
2.2 永久修改
vi /etc/my.cnf.d/server.cnf
在[server]下添加:
server_audit_logging=ON
三 驗證
執行幾條sql,觀察下server_audit.log的輸出
?格式:
[timestamp],[serverhost],[username],[host],[connectionid],[queryid],[operation],[database],[object],[retcode]
可以看到誰連接到服務器執行了哪些查詢。
本篇文章參考了MariaDB Audit Plugin - MariaDB Knowledge Base
總結
以上是生活随笔為你收集整理的mariadb审计插件的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: more命令退出
- 下一篇: 【UML】 用例粒度