自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用mysql的audit審計(jì)功能記錄用戶操作信息

數(shù)據(jù)庫 MySQL
mysql的audit審計(jì)功能可以來記錄用戶操作信息。該審計(jì)功能是被自動(dòng)觸發(fā)的,通過結(jié)構(gòu)體來實(shí)現(xiàn),根據(jù)不同的觸發(fā)條件觸發(fā)相應(yīng)的事件。本文介紹了這一過程,希望能對(duì)讀者有所幫助。

mysql數(shù)據(jù)庫中我們?nèi)绻胗涗浻脩舻牟僮餍畔?,可以通過audit審計(jì)功能來來實(shí)現(xiàn)。該功能是被自動(dòng)觸發(fā)的,在文件plugin_audit.h中可以看到比較詳細(xì)的定義。在audit插件中,可控制的變量包括THD以及事件。

其中事件分為兩種結(jié)構(gòu)體,可以進(jìn)行強(qiáng)制轉(zhuǎn)換:

***種:

  1. struct mysql_event_general   
  2.  
  3. {  
  4.  
  5. unsigned int event_subclass;   
  6.  
  7. int general_error_code;   
  8.  
  9. unsigned long general_thread_id;   
  10.  
  11. const char *general_user;   
  12.  
  13. unsigned int general_user_length;   
  14.  
  15. const char *general_command;   
  16.  
  17. unsigned int general_command_length;   
  18.  
  19. const char *general_query;   
  20.  
  21. unsigned int general_query_length;   
  22.  
  23. struct charset_info_st *general_charset;   
  24.  
  25. unsigned long long general_time;   
  26.  
  27. unsigned long long general_rows;   
  28.  
  29. }; 

觸發(fā)條件:

#define MYSQL_AUDIT_GENERAL_LOG 0 :在提交給general query log之前被觸發(fā)。

#define MYSQL_AUDIT_GENERAL_ERROR 1 :在發(fā)送給用戶錯(cuò)誤之前觸發(fā)。

#define MYSQL_AUDIT_GENERAL_RESULT 2 : 當(dāng)將結(jié)果集合發(fā)送給用戶后觸發(fā)。

#define MYSQL_AUDIT_GENERAL_STATUS 3  :  當(dāng)發(fā)送一個(gè)結(jié)果集或發(fā)生錯(cuò)誤時(shí)被觸發(fā)。

第二種:

  1. struct mysql_event_connection   
  2.  
  3. {  
  4.  
  5. unsigned int event_subclass;   
  6.  
  7. int status;   
  8.  
  9. unsigned long thread_id;   
  10.  
  11. const char *user;   
  12.  
  13. unsigned int user_length;   
  14.  
  15. const char *priv_user;   
  16.  
  17. unsigned int priv_user_length;   
  18.  
  19. const char *external_user;   
  20.  
  21. unsigned int external_user_length;   
  22.  
  23. const char *proxy_user;   
  24.  
  25. unsigned int proxy_user_length;   
  26.  
  27. const char *host;   
  28.  
  29. unsigned int host_length;   
  30.  
  31. const char *ip;   
  32.  
  33. unsigned int ip_length;   
  34.  
  35. const char *database;   
  36.  
  37. unsigned int database_length;   
  38.  
  39. }; 

觸發(fā)條件:

#define MYSQL_AUDIT_CONNECTION_CONNECT 0 :  完成認(rèn)證后觸發(fā)。

#define MYSQL_AUDIT_CONNECTION_DISCONNECT 1 : 連接被中斷時(shí)觸發(fā)。

#define MYSQL_AUDIT_CONNECTION_CHANGE_USER 2 : 在執(zhí)行COM_CHANGE_USER命令后觸發(fā)。

從上面的分析,我們可以看出,在event中存儲(chǔ)了相當(dāng)豐富的信息,將notify函數(shù)進(jìn)行了如下簡(jiǎn)單的修改:

  1. static void audit_null_notify(MYSQL_THD thd __attribute__((unused)),   
  2.  
  3. unsigned int event_class,  
  4.  
  5. const void *event)  
  6.  
  7. {   
  8.  
  9. const struct mysql_event_general *pEvent;  
  10.  
  11. if (log_fp == NULL)  
  12.  
  13. log_fp = fopen("/tmp/rec.log", "a");  
  14.  
  15. number_of_calls++;  
  16.  
  17. if (event_class == MYSQL_AUDIT_GENERAL_CLASS && log_fp != NULL){  
  18.  
  19. pEvent = (const struct mysql_event_general *) event;  
  20.  
  21. if ( pEvent->event_subclass == MYSQL_AUDIT_GENERAL_RESULT &&  
  22.  
  23. pEvent->general_query != NULL  
  24.  
  25. && *(pEvent->general_query) != '\0') {   
  26.  
  27. // fprintf(log_fp, "user:%s,host:%s,command:%s\n",&thd->security_ctx->priv_user[0],   
  28.  
  29. // (char *) thd->security_ctx->host_or_ip ,  
  30.  
  31. // pEvent->general_query);  
  32.  
  33. time_t cur = time(NULL);  
  34.  
  35. fprintf(log_fp, "%s %s\n%s\n", ctime(&cur) , pEvent->general_user , pEvent->general_query);  
  36.  
  37. fflush(log_fp);  
  38.  
  39. }  
  40.  
  41. }  
  42.  

這樣,我們實(shí)現(xiàn)了記錄用戶名、用戶主機(jī)信息以及sql操作等相關(guān)信息。

【編輯推薦】

  1. mysql數(shù)據(jù)庫對(duì)binlog日志的處理
  2. MySQL索引背后的之使用策略及優(yōu)化
  3. Linux平臺(tái)mysql的安裝配置之常用操作
  4. NaviCat通過Http方式連接服務(wù)器的MySQL數(shù)據(jù)庫
  5. 詳解Discuz_WIN7_Apache_MySQL_PHP平臺(tái)搭建

 

責(zé)任編輯:趙鵬 來源: CSDN博客
相關(guān)推薦

2024-05-13 15:57:29

Windows 11

2011-08-09 13:07:17

2018-11-16 16:37:35

MySQL數(shù)據(jù)庫熱璞科技

2010-03-08 11:21:40

Linux用戶操作記錄

2011-07-12 16:22:31

活動(dòng)目錄

2011-07-14 08:56:34

Sql Server

2009-06-16 09:38:39

Linux

2009-06-17 12:59:32

Linux

2012-05-21 17:02:19

Linux審計(jì)

2010-01-06 10:37:55

Ubuntu操作系統(tǒng)

2009-04-28 23:24:07

2011-07-21 15:42:53

SQL觸發(fā)器存儲(chǔ)過程

2009-02-25 13:41:49

全文搜索內(nèi)置函數(shù)MySQL

2011-07-19 16:36:25

Audit插件MySQL數(shù)據(jù)庫

2011-08-11 11:51:39

MySQLselect

2011-07-18 14:44:29

2010-05-24 17:26:22

MySQL添加授權(quán)

2010-06-01 17:45:57

MySQL數(shù)據(jù)庫

2009-09-14 10:29:02

LINQ刪除記錄

2010-06-22 10:30:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)