mysql的连接首先都是要通过init-connect初始化,然后连接到实例。

我们利用这一点,通过在init-connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能。

实现步骤

1、创建审计用的库表。

为了不与业务的库冲突,单独创建自己的库:

#建库表代码create database db_monitor ;use db_monitor ;CREATE TABLE accesslog( thread_id int(11) DEFAULT NULL,  #进程id log_time datetime default null,  #登录时间 localname varchar(50) DEFAULT NULL, #登录名称,带详细ip matchname varchar(50) DEFAULT NULL, #登录用户 key idx_log_time(log_time)) ENGINE=InnoDB DEFAULT CHARSET=utf8; 

这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启后就失效了;

mysql> show variables like 'init_connect%';+---------------+-------+| Variable_name | Value |+---------------+-------+| init_connect |    |+---------------+-------+1 row in set (0.00 secmysql> set global init_connect='insert into db_monitor.accesslog(thread_id,log_time,localname,matchname) values(connection_id(),now(),user(),current_user());'; 

该点很重要

该参数只对普通用户生效,有super权限的都不会有作用。

如果是普通用户,增加了该功能后,一定需要授权:

grant insert on db_monitor.accesslog to user@'xx.xx.xx.%';

不授权的后果是,连接数据库会失败:

accesslog表没有insert权限的用户:

mysql> show databases;ERROR 2006 (HY000): MySQL server has gone awayNo connection. Trying to reconnect...Connection id:  7Current database: *** NONE ***ERROR 1184 (08S01): Aborted connection 7 to db: 'unconnected' user: 'user2' host: 'localhost' (init_connect command failed) 

某个用户对test库删除了一张表,看我们配合binlog日志是否能追踪到时哪个用户:


查看binlog:


可以看出来是哪个用户进行了操作,从而完成审计。

更多相关文章

  1. MySQL系列多表连接查询92及99语法示例详解教程
  2. Linux下MYSQL 5.7 找回root密码的问题(亲测可用)
  3. MySQL 什么时候使用INNER JOIN 或 LEFT JOIN
  4. [Android(安卓)NDK]Android(安卓)JNI开发例子 ---3 在JNI中实现o
  5. android 拨打紧急号码,通话时开启免提功能实现
  6. Android(安卓)下拉刷新,非常强大的下拉刷新功能
  7. Android中判断网络功能是否可用
  8. Android实现下载文件功能的方法
  9. android WebView 图片缩放功能小结

随机推荐

  1. Android中定义样式(1)
  2. Android的MediaPlayer架构介绍
  3. android 入门之二【android 体系架构】
  4. 【Android 开发】:通知之Notifications To
  5. handler机制
  6. android界面设计之shape的使用
  7. 在 Android 上使用 XML
  8. Android RelativeLayout属性大全(中文解释
  9. [Android 新特性] 谷歌发布Android Studi
  10. 收藏了4年的Android 源码分享