0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MariaDB配置日志審計(jì)

馬哥Linux運(yùn)維 ? 來(lái)源:博客園 ? 2025-02-05 13:34 ? 次閱讀

MariaDB配置日志審計(jì)

1.確認(rèn)日志審計(jì)插件

首先確認(rèn)插件路徑,執(zhí)行下列SQL確認(rèn):

MariaDB [(none)]> SHOW GLOBAL VARIABLES LIKE 'plugin_dir';
+---------------+------------------------+
| Variable_name | Value                  |
+---------------+------------------------+
| plugin_dir    | /usr/lib/mysql/plugin/ |
+---------------+------------------------+
1 row in set (0.001 sec)

確認(rèn)插件路徑下是否有日志審計(jì)插件server_audit.so:

ls /usr/lib/mysql/plugin/server_audit.so

2.安裝日志審計(jì)插件

修改配置文件:

vim /etc/kubernetes/components/mysql/default/config.yml
---
apiVersion: v1
kind: ConfigMap
metadata:
  name: mysql-config-default
  namespace: component
data:
  mariadb.cnf: |
    [mariadb]#增加這行
    plugin_load_add = server_audit#增加這行
    [client]
    default-character-set = utf8
    ......

(可選)SQL方式安裝日志審計(jì)插件:

INSTALL SONAME 'server_audit';

3.日志審計(jì)設(shè)置

修改配置文件:

vim /etc/kubernetes/components/mysql/default/config.yml
---
apiVersion: v1
kind: ConfigMap
metadata:
  name: mysql-config-default
  namespace: component
data:
  mariadb.cnf: |
    [mysqld] 
    ... 
    server_audit_events=connect,query,table#增加這行,記錄連接、查詢(xún)、表事件
    server_audit_file_rotate_now=ON#增加這行,開(kāi)啟日志輪換
    server_audit_file_rotate_size=1000000#增加這行,設(shè)置日志文件的文件大小限制
    server_audit_file_rotations=5#增加這行,限制創(chuàng)建的日志文件的數(shù)量
    ...

(可選)配置審計(jì)事件變量,記錄連接、查詢(xún)和表事件相關(guān)的日志:

SET GLOBAL server_audit_events = 'CONNECT,QUERY,TABLE';

4.啟動(dòng)日志審計(jì)插件

查看與日志審計(jì)設(shè)置有關(guān)的變量:

MariaDB [(none)]> SHOW GLOBAL VARIABLES LIKE 'server_audit%';
+-------------------------------+-----------------------+
| Variable_name                 | Value                 |
+-------------------------------+-----------------------+
| server_audit_events           |                       |
| server_audit_excl_users       |                       |
| server_audit_file_path        | server_audit.log      |
| server_audit_file_rotate_now  | OFF                   |
| server_audit_file_rotate_size | 1000000               |
| server_audit_file_rotations   | 9                     |
| server_audit_incl_users       |                       |
| server_audit_logging          | OFF                   |#默認(rèn)為OFF,表示關(guān)閉
| server_audit_mode             | 0                     |
| server_audit_output_type      | file                  |
| server_audit_query_log_limit  | 1024                  |
| server_audit_syslog_facility  | LOG_USER              |
| server_audit_syslog_ident     | mysql-server_auditing |
| server_audit_syslog_info      |                       |
| server_audit_syslog_priority  | LOG_INFO              |
+-------------------------------+-----------------------+
15 rows in set (0.001 sec)

修改配置文件:

vim /etc/kubernetes/components/mysql/default/config.yml
---
apiVersion: v1
kind: ConfigMap
metadata:
  name: mysql-config-default
  namespace: component
data:
  mariadb.cnf: |
    [server]#增加這行
    server_audit_logging=ON#增加這行,啟用日志審計(jì)插件
    [mariadb]
    plugin_load_add = server_audit
    ......

(可選)SQL方式啟用日志審計(jì):

SET GLOBAL server_audit_logging=ON;

確認(rèn)上述配置無(wú)誤后,重啟服務(wù):

kubectl -n component rollout restart sts mysql-default

鏈接:https://www.cnblogs.com/zgjj/p/16644213.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    781

    瀏覽量

    44853
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    143

    瀏覽量

    10832
  • 插件
    +關(guān)注

    關(guān)注

    0

    文章

    339

    瀏覽量

    22966

原文標(biāo)題:MariaDB配置日志審計(jì)

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    借力大數(shù)據(jù) 推動(dòng)審計(jì)“天網(wǎng)”編織

    大數(shù)據(jù)時(shí)代,數(shù)據(jù)滲透各行各業(yè)。審計(jì)發(fā)展至今,推進(jìn)以大數(shù)據(jù)為核心的審計(jì)信息化建設(shè)是應(yīng)對(duì)未來(lái)挑戰(zhàn)的重要法寶,也是實(shí)現(xiàn)審計(jì)全覆蓋的必由之路。目前,審計(jì)大數(shù)據(jù)推進(jìn)需做好“五個(gè)關(guān)聯(lián)”:一、從中央
    發(fā)表于 06-12 10:08

    MariaDB慢查詢(xún)日志配置

    傳統(tǒng)IDC部署網(wǎng)站(MariaDB慢查詢(xún)日志,Tomcat_JDK部署)
    發(fā)表于 05-10 14:54

    Mariadb的存儲(chǔ)路徑修改

    修改Mariadb存儲(chǔ)路徑
    發(fā)表于 03-23 11:17

    基于聚集矩陣的審計(jì)日志關(guān)聯(lián)規(guī)則更新算法

    針對(duì)審計(jì)日志記錄的特性,本文提出了一種基于聚集信息矩陣的高效增量式關(guān)聯(lián)規(guī)則的挖掘算法,并解決了當(dāng)最小支持度改變以及審計(jì)數(shù)據(jù)動(dòng)態(tài)更新時(shí)相應(yīng)的關(guān)聯(lián)規(guī)則的更新問(wèn)題。
    發(fā)表于 08-05 08:45 ?11次下載

    基于關(guān)聯(lián)規(guī)則挖掘的安全審計(jì)系統(tǒng)

    針對(duì)安全審計(jì)系統(tǒng)中存在的智能程度低、日志信息沒(méi)有充分利用的問(wèn)題,提出一個(gè)基于關(guān)聯(lián)規(guī)則挖掘的安全審計(jì)系統(tǒng)。該系統(tǒng)充分利用已有審計(jì)日志,結(jié)合數(shù)據(jù)
    發(fā)表于 12-15 17:19 ?0次下載
    基于關(guān)聯(lián)規(guī)則挖掘的安全<b class='flag-5'>審計(jì)</b>系統(tǒng)

    MariaDB和MySQL本質(zhì)的區(qū)別詳細(xì)資料概述

    MariaDB是MySQL源代碼的一個(gè)分支,在意識(shí)到Oracle會(huì)對(duì)MySQL許可做什么后分離了出來(lái)(MySQL先后被Sun、Oracle收購(gòu))。除了作為一個(gè)Mysql的“向下替代品”,MariaDB包括的一些新特性使它優(yōu)于MySQL。
    的頭像 發(fā)表于 06-18 12:53 ?6105次閱讀

    用Audit執(zhí)行Linux系統(tǒng)和安全審計(jì)

    Linux Audit守護(hù)進(jìn)程是一個(gè)可以審計(jì)Linux系統(tǒng)事件的框架。在本文中,我們一起看看安裝、配置和使用這個(gè)框架來(lái)執(zhí)行Linux系統(tǒng)和安全審計(jì)。
    的頭像 發(fā)表于 05-05 22:17 ?3456次閱讀
    用Audit執(zhí)行Linux系統(tǒng)和安全<b class='flag-5'>審計(jì)</b>

    華為日志審計(jì)系統(tǒng) HiSec LogAuditor1500通過(guò)IPv6 Ready Logo認(rèn)證

    近日,華為技術(shù)有限公司旗下華為日志審計(jì)系統(tǒng) HiSec LogAuditor1500 在下一代互聯(lián)網(wǎng)國(guó)家工程中心-全球IPv6測(cè)試中心(www.IPv6Ready.org.cn)正式通過(guò)IPv6
    的頭像 發(fā)表于 03-12 11:29 ?2781次閱讀

    配置Nginx訪問(wèn)日志

    每當(dāng)處理客戶(hù)請(qǐng)求時(shí),Nginx都會(huì)在訪問(wèn)日志中生成一個(gè)新記錄。每個(gè)事件記錄都包含一個(gè)時(shí)間戳,并包含有關(guān)客戶(hù)端和所請(qǐng)求資源的各種信息。訪問(wèn)日志可以顯示訪問(wèn)者的位置,訪問(wèn)者的訪問(wèn)的頁(yè)面等。
    的頭像 發(fā)表于 05-24 09:59 ?2563次閱讀

    java日志框架 java日志配置等需要注意的幾個(gè)方面

    前言 1. 日志框架眾多,兼容問(wèn)題 2. 日志配置復(fù)雜,容易出錯(cuò) 3. 日志異步亂用,導(dǎo)致日志錯(cuò)亂 4. DefaultErrorHandl
    的頭像 發(fā)表于 11-15 16:13 ?1245次閱讀

    解析Linux系統(tǒng)日志

    日志記錄了系統(tǒng)每天發(fā)生的各種各樣的事情,比如監(jiān)測(cè)系統(tǒng)狀況、排查系統(tǒng)故障等。你可以通過(guò)日志來(lái)檢查錯(cuò)誤發(fā)生的原因,或者受到攻擊時(shí)攻擊者留下的痕跡。日志的主要功能是審計(jì)和監(jiān)測(cè),還可以實(shí)時(shí)地監(jiān)
    的頭像 發(fā)表于 01-05 09:41 ?1962次閱讀

    使用cpolar內(nèi)網(wǎng)穿透本地MariaDB數(shù)據(jù)庫(kù)

    本篇教程將使用cpolar內(nèi)網(wǎng)穿透本地MariaDB數(shù)據(jù)庫(kù),并實(shí)現(xiàn)在外公網(wǎng)環(huán)境下使用navicat圖形化工具遠(yuǎn)程連接本地內(nèi)網(wǎng)的MariaDB數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 01-22 10:28 ?943次閱讀
    使用cpolar內(nèi)網(wǎng)穿透本地<b class='flag-5'>MariaDB</b>數(shù)據(jù)庫(kù)

    nginx日志配置方法

    access_log用來(lái)定義日志級(jí)別,日志位置。
    的頭像 發(fā)表于 10-24 17:43 ?519次閱讀

    適用于MySQL和MariaDB的.NET連接器

    支持 ORM 的適用于 MySQL 和 MariaDB 的 .NET 連接器 dotConnect for MySQL 是一種高性能 ADO.NET 數(shù)據(jù)提供程序,可在開(kāi)發(fā) MySQL 的應(yīng)用程序
    的頭像 發(fā)表于 01-16 14:17 ?405次閱讀
    適用于MySQL和<b class='flag-5'>MariaDB</b>的.NET連接器

    使用插件將Excel連接到MySQL/MariaDB

    使用插件將 Excel 連接到 MySQL/MariaDB 適用于 MySQL 的 Devart Excel 插件允許您將 Microsoft Excel 連接到 MySQL 或 MariaDB
    的頭像 發(fā)表于 01-20 12:38 ?543次閱讀
    使用插件將Excel連接到MySQL/<b class='flag-5'>MariaDB</b>

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品