mysql社区版审计插件_mysql社区版审计插件(运维不再背锅)

本帖最后由 heizistudio 于 2016-3-22 13:28 编辑

mysql审计插件弥补了社区版审计插件的空白,根据业务需求精心编写的,审计粒度很细,具体用户的具体表的具体操作,操作影响的行数都可以审计,确保数据库安全透明的运行,运维DBA再也不用背锅了。

该插件可以测试使用,不影响数据库性能,

线上数据库请测试环境测试完之后使用,有疑问可以加QQ:67349248

mysql5.6.X.tar.gz到mysql-5.7.8-rc.tar.gz是一个版本----audit5_6_21.so

mysql5.7.9.tar.gz---mysql5.7.11.tar.gz是一个版本----audit5_7_9.so

下载地址如下

http://pan.baidu.com/s/1ntH0FTR#path=%252Fmysql_audit

一、查找插件所在位置

mysql> show variables like '%plugin_dir%';

+---------------+------------------------------+

| Variable_name | Value                        |

+---------------+------------------------------+

| plugin_dir    | /usr/local/mysql/lib/plugin/ |

+---------------+------------------------------+

1 row in set (0.00 sec)

二、将audit_版本号.so插件下载后放到plugin_dir位置

mv audit_版本号.so  audit.so

三、加载插件

install plugin audit  SONAME 'audit.so';

四、卸载插件

uninstall plugin audit;

使用插件

mysql> show variables like '%audit%';

+----------------+----------------------+

| Variable_name  | Value                |

+----------------+----------------------+

| audit_logfile  | /tmp/mysql_audit.log |

| audit_myswitch | OFF                  |

| audit_num      | 0                    |

| audit_sql      | all_sql              |

| audit_user     | all_user             |

+----------------+----------------------+

5 rows in set (0.01 sec)

mysql>

mysql> set global audit_logfile='/tmp/mysql_audit_1.log';----只读变量,审计仅指定在/tmp/mysql_audit.log文件,保障权限可以写

ERROR 1238 (HY000): Variable 'audit_logfile' is a read only variable

set global audit_sql='delete;select;drop';   -----这些审计关键字用;分开

set global audit_user='user2;user3';         ----审计用户用;隔开

set global num =40;                          ----审计sql影响的最少行数

set global audit_myswitch=on|off|ON|OFF|1|0;       -----开启关闭审计

查看日志linux下tailf /tmp/mysql_audit.log

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值