mysql的连接首先都是通过init_connect初始化,然后连接到实例。

我们利用这一点,通过在init_connect的时候记录下用户的thread_id,用户名和用户地址实现db的访问审计功能。

  • 首先我们先创建审计用的库表

  为了不与业务的库冲突,单独创建自己的库:

  create database db_monitor;

  use db_monitor;

  create table monitor (

    thread_id int(11) default null,      #线程id

    log_time  datetime  default null,  #登录时间

    localname  varchar(64)  default null,     #登录名称,带详细ip

    login_user  varchar(32)  default null,     #登录用户

    key  idx_log_time(log_time)                   #建立索引字段

  )engine=InnoDB  default charset=utf8;

  •   执行init_connect需要的sql

  这个参数是可以动态调整的,也注意要加到配置文件my.cnf中,否则下次重启就失效了;

  mysql>  show variables like 'init_connect%';

mysql> init_connect='insert into db_monitor.monitor(thread_id,log_time,localname,login_user) values(connection_id(),now(),user(),current_user());'

  •   授予普通用户对monitor表的insert权限

  该点很重要

  该参数只对普通用户生效,有super权限的都不会有作用。

  如果是普通用户,增加了该功能后,一定要授权:

  grant insert on db_monitor.monitor to user@'%';

  •   验证审计功能

  通过binlog日志查看分析

最新文章

  1. 利用HttpWebRequest实现实体对象的上传
  2. STM32 复合设备编写
  3. case when 用法
  4. [转]细说SQL Server中的加密
  5. 升级adt插件后,eclipse突然出现Unable to build: the file dx.jar was not loaded from the SDK folder 错误
  6. Gmail新版截图曝光 你还能认得出来吗?
  7. Linux 的多线程编程的高效开发经验(转)
  8. 【Base64&UrlEncode】
  9. ctags对部分目录生成tags
  10. Ngnix 安装、信号量、虚拟主机配置
  11. 字符串比较必须使用strcmp
  12. Memory Layout for Multiple and Virtual Inheritance
  13. try? try! try do catch try 使用详解
  14. Delphi2009之TImage
  15. 那些年读过的书《Java并发编程实战》一、构建线程安全类和并发应用程序的基础
  16. python函数的创建和函数参数
  17. Linux基础命令---cpio
  18. Java:多线程,线程同步,synchronized关键字的用法(同步代码块、非静态同步方法、静态同步方法)
  19. 其他信息: 实体类型 xxxxx 不是当前上下文的模型的一部分。
  20. java调用 C# webservice接口

热门文章

  1. ASP.NET Core学习——1
  2. HDU 6651 Final Exam (思维)
  3. 1060 Are They Equal (25 分)
  4. 如何设置linux启动过程中的停止阶段
  5. hdu6396 /// fread()快速读入挂
  6. Oracle中NEXTVAL 和 CURRVAL的使用
  7. java中equse和==做比较记录(转)
  8. opencv 图像细化
  9. sersync/lsyncd实时同步
  10. 【centos】 error: command 'gcc' failed with exit status 1 错误