对于MySQL、Percona、MariaDB三家都有自己的审计插件,但是MySQL的审计插件是只有企业版才有的,同时也有很多第三方的的MySQL的审计插件,而Percona和MariaDB都是GPL的审计插件。MariaDB的审计插件,默认是没有安装的的,安装该插件并开启审计功能后,可以将对数据库的各种操作记录保存下来,以便追踪操作来源及具体操作。

MariaDB版本:

Server version: 10.4.19-MariaDB (该版本自带了server_audit插件)

一、MariaDB审计日志写到文件

1、安装server_audit插件

查看插件存放的目录,登陆进MariaDB,执行:

MariaDB [(none)]>  show variables like '%plugin%';

ls /usr/lib64/mysql/plugin/

查看有没有一个叫做server_audit.so的文件,如果没有的话,到http://www.skysql.com/downloads/mariadb-audit-plugin-beta去下载放到目录下即可。

2、安装插件

MariaDB [(none)]>  INSTALL PLUGIN server_audit SONAME 'server_audit.so';

或者编辑数据库的配置文件my.cnf,添加如下内容:

[mysqld]

plugin-load=server_audit.so

安装后,可登陆客户端查看audit相关的全局变量:

MariaDB [(none)]> show global variables like '%audit%';

3、打开日志的审计功能

从上图可以看到,现在插件已将安装上了,但是还没有开启,可通过以下命令进行开启:

MariaDB [(none)]> set global server_audit_logging=1;

通过命令开启该功能后,一旦数据库服务重启后便会失效,可以通过在配置文件添加避免这个问题:

[mysqld]

server_audit_logging=on

开启后,查看audit插件的运行状态:

MariaDB [(none)]> show global status like '%audit%';

各参数含义如下:

server_audit_active :ON (表示server_audit插件在运行);

server_audit_current_log : server_audit.log(审计日志路径和日志名);

server_audit_last_error : 错误消息;

server_audit_writes_failed : 因错误没有记录的日志条目数;

可对audit相关的变量通过命令行进行设置,也可以直接在配置文件my.cnf中进行配置,常用变量设置如下:

set GLOBAL server_audit_file_path='/data/logs/mariadb/server_audit.log'; --日志保存路径

set GLOBAL server_audit_events='connect,query,table'; --日志记录的操作

set GLOBAL server_audit_events='query_ddl,query_dml'; --不记录select查询操作,只记录增删改、DDL操作

set GLOBAL server_audit_incl_users ='test,user,root'; --审计的用户对象,不设置则针对所有用户

set GLOBAL server_audit_file_rotate_size=1073741824; --单个日志大小(单位:字节),文件到达该大小后,会自动切换

set GLOBAL server_audit_file_rotations=9; --日志保存数量

为了防止server_audit插件被卸载,可以在在配置文件my.cnf中添加如下选项:

[mysqld]

server_audit=FORCE_PLUS_PERMANENT

然后重启数据库后生效。

4、卸载插件

在MySQL客户端中执行如下命令:

MariaDB [(none)]> UNINSTALL PLUGIN server_audit;

验证卸载是否完成:

MariaDB [(none)]> show variables like '%audit%';

Empty set (0.00 sec)

卸载的步骤:

1、如果在数据库的配置文件中配置了server_audit相关的选项,需要先在配置文件里把这项配置项注释掉,再重启mariadb。

2、然后在客户端执行UNINSTALL PLUGIN server_audit;才能卸载掉这个插件。

3、卸载插件完成后,执行show variables like '%audit%';仍然能看到这个插件的可用参数,再次重启mariadb才行。

二、MariaDB审计日志写到syslog

将MariaDB审计日志写到syslog的方法,与写入到日志文件中的方法基本相同,就是多了一条显式的指定日志的存储方式而已。

改变审计日志输入类型,即更改参数server_audit_output_type的值,命令如下:

MariaDB [(none)]> SET GLOBAL server_audit_output_type=SYSLOG;

需要重启rsyslog服务后生效,命令如下:

# /etc/init.d/rsyslog restart

通过MySQL客户端连接到数据库后,执行一些数据库、表的操作,可以在syslog里看到操作的记录:

# tailf /var/log/messages

默认的审计日志都是记录在/var/log/message文件里,不方便我们查看,可以修改下系统日志的配置文件:

# vim /etc/rsyslog.conf

在*.info;mail.none;authpriv.none;cron.none;local4.none /var/log/messages的下面加一行:

if $programname =='mysql-server_auditing' then /data/logs/mariadb/mariadb_audit_log

然后在重启rsyslog服务:

# /etc/init.d/rsyslog restart

这样的话,就能将审计的日志输出到独立的文件/data/logs/mariadb/mariadb_audit_log里面。

(注意:审计日志在/var/log/messages写一遍,在/data/logs/mariadb/mariadb_audit_log再写一遍,不是单单只写到/var/log/mariadb_audit_log里面的)

通过MySQL客户端连接到数据库后,执行一些数据库、表的操作,可以在指定的日志文件里看到操作的记录:

# tailf /data/logs/mariadb/mariadb_audit_log

补充:MariaDB Audit Plugin和init-connect+binlog比较

(1)、init-connect+binlog方案要求用户对日志表至少有insert权限,每添加一个新用户都要进行授权,显得比较麻烦;而MariaDB Audit Plugin默认会对所有用户进行行为审计,不需要对新添加的用户进行授权,MariaDB Audit Plugin还可以指定对哪些用户进行行为审计,哪些用户不需要进行行为审计;

(2)、init-connect+binlog方案无法对具有super权限的用户进行行为审计,而MariaDB Audit Plugin可以对所有用户进行行为审计,包括具有super权限的用户;

(3)、init-connect+binlog方案需要修改配置文件之后重启MySQL生效,而MariaDB Audit Plugin可以在线进行配置,无需重启服务生效;

(4)、init-connect+binlog方案审计信息输出到binlog中,MariaDB Audit Plugin可以选择将审计信息输出到syslog或者自定义的路径。

来源:https://www.jianshu.com/p/57368ff55072

MariaDB开启日志审计功能的更多相关文章

  1. 开启mysql审计功能

    下面方式是在线开启,重启后会失效: 1.mysql社区版没有审计插件,先获取server_audit.so文件,我是先在一台测试服务器上安装了一个mariadb数据库,然后搜索find / -name ...

  2. [置顶] 使用struts拦截器+注解实现网络安全要求中的日志审计功能

    J2EE项目中出于安全的角度考虑,用户行为审计日志功能必不可少,通过本demo可以实现如下功能: 1.项目中记录审计日志的方法. 2.struts拦截器的基本配置和使用方法. 3.struts拦截器中 ...

  3. 利用SHELL的PROMPT_COMMAND添加日志审计功能,实时记录任何用户的操作到日志文件中

    利用 PROMPT_COMMAND 实现命令审计功能:记录什么用户,在什么时间,做了什么操作,然后将查到的信息记录到一个文件里. 具体操作: 将以下内容追加到/etc/profile: ####### ...

  4. 日志审计功能-appent多个日志

    public static void main(String[] args) { Jedis jedis = new Jedis("127.0.0.1"); jedis.setnx ...

  5. mysql开启日志查询功能

    set global general_log_file='/tmp/general.lg';set global general_log=on; show global variables like ...

  6. 开启spark日志聚集功能

    spark监控应用方式: 1)在运行过程中可以通过web Ui:4040端口进行监控 2)任务运行完成想要监控spark,需要启动日志聚集功能 开启日志聚集功能方法: 编辑conf/spark-env ...

  7. Linux系统实战项目——sudo日志审计

    Linux系统实战项目——sudo日志审计   由于企业内部权限管理启用了sudo权限管理,但是还是有一定的风险因素,毕竟运维.开发等各个人员技术水平.操作习惯都不相同,也会因一时失误造成误操作,从而 ...

  8. 【原创】大叔经验分享(47)yarn开启日志归集

    yarn开启日志归集功能,除了配置之外 yarn.log-aggregation-enable=true 还要检查/tmp/logs目录是否存在以及权限,尤其是在开启kerberos之后,有些目录可能 ...

  9. 日志审计系统、事件日志审计、syslog审计

    日志审计系统.事件日志审计.syslog审计 任何IT机构中的Windows机器每天都会生成巨量日志数据.这些日志包含可帮助您的有用信息: · 获取位于各个Windows事件日志严重性级别的所有网络活 ...

随机推荐

  1. 1Python运行Appium测试的例子

    电脑系统配置:Windows7的64位 1.Python sample(Python示例)下载 https://github.com/appium/sample-code/tree/master/sa ...

  2. Note -「Mobius 反演」光速入门

    目录 Preface 数论函数 积性函数 Dirichlet 卷积 Dirichlet 卷积中的特殊函数 Mobius 函数 & Mobius 反演 Mobius 函数 Mobius 反演 基 ...

  3. C#Winform 注册使用全局快捷键详解

    C#.NET Winform 注册使用全局快捷键详解 借助于全局快捷键,用户可以在任何地方操控程序,触发对应的功能.但 WinForms 框架并没有提供全局快捷键的功能.想要实现全局快捷键需要跟 Wi ...

  4. suse 12 二进制部署 Kubernetets 1.19.7 - 第04章 - 部署docker服务

    文章目录 1.4.部署docker 1.4.0.下载docker二进制文件 1.4.1.配置docker镜像加速 1.4.2.配置docker为systemctl管理 1.4.3.启动docker服务 ...

  5. XXE外部实体注入漏洞总结

    XXE 漏洞原理 XXE是xml外部实体注入漏洞,应用程序解析xml输入时,没有禁止外部实体的加载,导致可加载恶意外部文件和代码,造成任意文件读取,命令执行,内网端口扫描攻击内网网站等危害. 漏洞危害 ...

  6. EMNLP 2017 | Sparse Communication for Distributed Gradient Descent

    通过将分布式随机梯度下降(SGD)中的稠密更新替换成稀疏更新可以显著提高训练速度.当大多数更新接近于0时,梯度更新会出现正偏差,因此我们将99%最小更新(绝对值)映射为零,然后使用该稀疏矩阵替换原来的 ...

  7. Java老码农心得:卷了这么多年,您真的卷会了吗?

    前言 大家好,我是福隆苑居士,今天跟大家聊一下程序员在当下内卷成风的情况下,使用什么方法可以了解行业发展趋势,知道哪些该学,哪些可以略过,今年应该掌握什么,可以放弃什么,让自己时刻紧跟行业的步伐永不掉 ...

  8. [Golang]Go语言入门笔记

    跟着尚硅谷B站视频记的笔记 入门 go 编译和运行源代码 go build 编译源代码,生成可执行文件 go build -o newName.exe name.go go run 直接编译运行代码 ...

  9. 数据可视化地图制作教程,这个免费BI软件轻松搞定

    ​数据可视化地图制作教程 现在做数据分析基本上离不开数据可视化,在大量的数据中,有很大一部分数据都与地理信息相关,因此,在数据可视化中,可视化地图是非常重要的一部分.无论是新闻报道,还是商业分析报告, ...

  10. Perforce 使用建议

    前言 楼主从事Unreal 游戏开发工作,使用VisualStudio 2019 /Rider/VisualStudio Code 开发过,使用Perforce版本管理对代码和资源进行管理. 主要想分 ...