以mysql數據庫為例審計日志方法如下:
確定數據庫版本下載開源的日志審計插件這里以audit為例,將解壓出來的插件導入到mysql中;
開啟審計功能后可以通過以下命令來進行日志審計:
audit_json_log_file:json 日志文件名。
audit_json_file_sync : json 日志文件同步周期。
audit_json_file_flush:調用set global audit_json_file_flush=on將導致日志文件刷新(關閉并重新打開日志)。
audit_checksum:用于驗證 mysqld 的校驗和(僅限命令行/conf 文件)。
audit_record_cmds:以逗號分隔的要記錄到審計跟蹤的命令列表。
audit_record_objs:要記錄到審計跟蹤的對象(表)的逗號分隔列表。
audit_whitelist_users:逗號分隔的未記錄查詢的白名單用戶列表。
audit_password_masking_cmds:逗號分隔的命令列表,將應用密碼屏蔽正則表達式。
audit_json_file_retry:json 日志文件重試間隔。
……
回答所涉及的環境:聯想天逸510S、Windows 10。
以mysql數據庫為例審計日志方法如下:
確定數據庫版本下載開源的日志審計插件這里以audit為例,將解壓出來的插件導入到mysql中;
開啟審計功能后可以通過以下命令來進行日志審計:
audit_json_log_file:json 日志文件名。
audit_json_file_sync : json 日志文件同步周期。
audit_json_file_flush:調用set global audit_json_file_flush=on將導致日志文件刷新(關閉并重新打開日志)。
audit_checksum:用于驗證 mysqld 的校驗和(僅限命令行/conf 文件)。
audit_record_cmds:以逗號分隔的要記錄到審計跟蹤的命令列表。
audit_record_objs:要記錄到審計跟蹤的對象(表)的逗號分隔列表。
audit_whitelist_users:逗號分隔的未記錄查詢的白名單用戶列表。
audit_password_masking_cmds:逗號分隔的命令列表,將應用密碼屏蔽正則表達式。
audit_json_file_retry:json 日志文件重試間隔。
……
回答所涉及的環境:聯想天逸510S、Windows 10。