设为首页 收藏本站
查看: 727|回复: 0

[经验分享] 部署MySQLl审计插件

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-1-4 09:02:08 | 显示全部楼层 |阅读模式
一、部署mcafee的mysql审计插件



1、下载插件https://bintray.com/mcafee/mysql-audit-plugin/release

2、解压audit-plugin-mysql-5.5-1.0.5-479-linux-x86_64.zip压缩文件,复制lib目录下libaudit_plugin.so到/usr/local/mysql/lib/plugin。

3、登陆mysql 安装插件
   mysql>show plugins;
   mysql>INSTALL PLUGIN AUDIT SONAME 'libaudit_plugin.so';
   mysql>show plugins;

mysql> set global audit_json_file = on;
mysql> set global  audit_record_cmds=
'insert,delete,update,create,drop,alter,grant';
   mysql> set global audit_record_objs =' DB1.*,DB2.*';

4、为了保证重启数据库,配置不丢失,修改my.cnf 配置文件,将下面的配置添加到[mysqld]中
   plugin-load=AUDIT=libaudit_plugin.so
   audit_json_file=ON
   audit_record_cmds='insert,delete,update,create,drop,alter,grant'
   audit_record_objs='DB1.*,DB2.*'


二、部署审计日志切割脚本和rsync脚本
1、用mysql用户解压audit_archive.zip  到/home/mysql/目录

$ unzip audit_archive.zip -d /home/mysql/
$ chmod u+x /home/mysql/audit_archive/bin/*
$ chmod 600 /home/mysql/audit_archive/config/rsyncd.pass



2、编写 /home/mysql/audit_archive/conf/mysql.cfg配置文件,根据mysql实例个数依次配置每个选项的值,每个选项都必须配置一个确定的值,user的值必须配置为root,且保证所配置的值是正确的,例如:
[3306]
ip=172.xx.xx.xx
user=root           
pass=xxxx   
port=3306
auditlog=/home/mysql/data3306/mysql-audit.json
socket=/tmp/mysql3306.sock

[3309]
ip=172.xx.xx.xx
user=root   
pass=xxxxx        
port=3309        
auditlog=/home/mysql/data3309/mysql-audit.json
socket=/tmp/mysql3309.sock

2、用mysql用户制定计划任务,配置切换mysql审计日志的时间间隔,可根据mysql审计日志的记录的繁忙程度,配置crontab执行的时间间隔,例如:

a)每30分钟切换mysql审计日志,按30分钟切换
0,30 * * * * bash /home/mysql/audit_archive/bin/service.sh

b)每一小时切换mysql审计日志,按小时切换
0 * * * * bash /home/mysql/audit_archive/bin/service.sh

c)每12个小时切换mysql审计日志,按半天切换
0 12,0 * * * bash /home/mysql/audit_archive/bin/service.sh

d)每天的0点0分切换日志,按天切换
0 0 * * *  bash /home/mysql/audit_archive/bin/service.sh


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-159973-1-1.html 上篇帖子: MySQL自动化安装脚本 下篇帖子: Starting MySQL...... ERROR! Manager of pid-file quit without updating file. 审计
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表