加入收藏 | 设为首页 | 会员中心 | 我要投稿 聊城站长网 (https://www.0635zz.com/)- 智能语音交互、行业智能、AI应用、云计算、5G!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

mysql巧用nit-connect初始化实现连接到实例

发布时间:2023-08-26 15:01:39 所属栏目:MySql教程 来源:
导读:本文主要给大家介绍mysql利用init-connect初始化实现连接到实例,希望可以给大家补充和更新些知识,如有其它问题需要了解的可以持续在亿速云行业资讯里面关注我的更新文章的。

mysql的连接首先都是要通过init-co
本文主要给大家介绍mysql利用init-connect初始化实现连接到实例,希望可以给大家补充和更新些知识,如有其它问题需要了解的可以持续在亿速云行业资讯里面关注我的更新文章的。
 
mysql的连接首先都是要通过init-connect初始化,然后连接到实例。
 
我们利用这一点,通过在init-connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能。
 
实现步骤
 
1、创建审计用的库表。
 
为了不与业务的库冲突,单独创建自己的库:
 
#建库表代码
 
create database db_monitor ;
 
use db_monitor ;
 
CREATE TABLE accesslog
 
( thread_id int(11) DEFAULT NULL,  #进程id
 
 log_time datetime default null,  #登录时间
 
 localname varchar(50) DEFAULT NULL, #登录名称,带详细ip
 
 matchname varchar(50) DEFAULT NULL, #登录用户
 
 key idx_log_time(log_time)
 
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
 
这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启后就失效了;2、配置init-connect参数
 
mysql利用init-connect初始化实现连接到实例
 
mysql> show variables like 'init_connect%';
 
+---------------+-------+
 
| Variable_name | Value |
 
+---------------+-------+
 
| init_connect |    |
 
+---------------+-------+
 
1 row in set (0.00 sec
 
  
 
mysql>set global init_connect='insert into db_monitor.accesslog(thread_id, log_time,localname,matchname) values(connection_id(),now(),user(),current_user());';
 
在my.conf中添加
 
init_connect='insert into db_monitor.accesslog(thread_id, log_time,localname,matchname) values(connection_id(),now(),user(),current_user());'
 
3、授予普通用户对accesslog表的insert权限
 
该点很重要
 
该参数只对普通用户生效,有super权限的都不会有作用。
 
如果是普通用户,增加了该功能后,一定需要授权:
 
grant insert on db_monitor.accesslog to user@'%';
 
不授权的后果是,连接数据库会失败:
 
accesslog表没有insert权限的用户:
 
4、验证审计功能
 
某个用户对test库删除了一张表,看我们配合binlog日志是否能追踪到时哪个用户:
 
mysql利用init-connect初始化实现连接到实例
 
查看binlog:
 
mysql利用init-connect初始化实现连接到实例
 
可以看出来是哪个用户进行了操作,从而完成审计。
 
 

(编辑:聊城站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章