MySQL 對普通使用者(沒有super)開啟審計功能

來源:互聯網
上載者:User

MySQL 對普通使用者(沒有super)開啟審計功能

最近有發現有壞蛋delete 了資料,找不到是哪個user 哪個host,發現mysql 是可以對沒有super 許可權的使用者開啟審計功能,Oracle早就實現了,只需要開啟參數即可。

1.在my.cnf [mysqld]組下加入

init-connect='insert intoaduit.accesslog(id,time,localname,matchname)values(connection_id(),now(),user(),current_user());’ 

#create database accesslog;

CREATE TABLE aduit.accesslog (`id` int(11) primary keyauto_increment, `time` timestamp, `localname` varchar(30), `matchname`varchar(30))engine=innodb;

2.被審計的使用者需要有insert aduit.accesslog 許可權

grant insert on aduit.accesslog to hhl@'172.17.62.%' identified by'xxx';

3.只能審計普通使用者沒有super許可權的使用者的DDL,DML,還用開啟binlog 分析。

 

[root@wy ~]# mysql -upxy -p -P3306 -h 10.45.247.81

Enter password:

Welcome to the MySQL monitor. Commands end with ; or \g.

mysql> insert into test.t10 values(10);

Query OK, 1 row affected (0.00 sec)

#上面client 串連Processid = 11

mysql> select * from aduit.accesslog;

+----+---------------------+---------------------+-----------+

| id | time                |localname          | matchname |

+----+---------------------+---------------------+-----------+

|  3 | 2014-09-24 17:16:06 |admin@10.45.247.160 | admin@%  |

| 10 | 2014-09-24 17:26:18 | pxy@10.45.247.160  | pxy@%    |

| 11 | 2014-09-24 17:28:13 |pxy@10.45.247.160  | pxy@%    |

+----+---------------------+---------------------+-----------+

Processid = 11 ,

mysql> show processlist;

+----+-----------------+---------------------+------+---------+------+------------------------+------------------+

| Id | User           | Host                | db  | Command | Time | State                  | Info            |

+----+-----------------+---------------------+------+---------+------+------------------------+------------------+

|  2 | root            | localhost          | NULL | Query  |    0| NULL                  | showprocesslist |

| 11 | pxy            | 10.45.247.160:53086 | NULL |Sleep  |  26 |                        | NULL            |

+----+-----------------+---------------------+------+---------+------+------------------------+------------------+

看到了id=11的吧,就是aduit.accesslog 表的id列。

通過解析 binlog

[root@localhost binlog]# mysqlbinlog --base64-output=decode-rows -v-v mysql-bin.000030 |grep  -nthread_id=11

22:#140924 17:28:13 server id 114 end_log_pos 282  Query  thread_id=11    exec_time=0 error_code=0

24:SET @@session.pseudo_thread_id=11/*!*/;

42:#140924 17:32:21 server id 114 end_log_pos 491  Query  thread_id=11    exec_time=0 error_code=0

定位到模糊的行位置,再找到binlog中Processid = 11 的操作。

--------------------------------------分割線 --------------------------------------

Ubuntu 14.04下安裝MySQL

《MySQL權威指南(原書第2版)》清晰中文掃描版 PDF

Ubuntu 14.04 LTS 安裝 LNMP Nginx\PHP5 (PHP-FPM)\MySQL

Ubuntu 14.04下搭建MySQL主從伺服器

Ubuntu 12.04 LTS 構建高可用分布式 MySQL 叢集

Ubuntu 12.04下原始碼安裝MySQL5.6以及Python-MySQLdb

MySQL-5.5.38通用二進位安裝

--------------------------------------分割線 --------------------------------------

本文永久更新連結地址:

相關文章

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.