windows系统 使用审计插件 开启Mysql日志审计

1、下载MariaDB Audit Plugin插件(下载地址:https://downloads.mariadb.org/mariadb/5.5.64/)

2、解压将 audit_server.dll 复制到 mysql 插件目录。

3、使用命令 :show variables like ‘%plugin%’;

4、复制到插件目录后执行安装命令 : install plugin server_audit soname ‘server_audit.dll’;

5、使用命令查看安装状态:show variables like ‘%audit%’;

6、开启审计日志: set global server_audit_logging=on

7、查看开启状态:show variables like ‘%audit%’;

关键审计参数说明

server_audit_logging:启动或关闭审计

server_audit_events:指定记录事件的类型,可以用逗号分隔的多个值(connect,query,table) ,默认为空代表审计所有事件。

server_audit_incl_users:指定哪些用户的活动将记录,默认审计所有用户,该变量比server_audit_excl_users优先级高

server_audit_excl_users:指定哪些用户行为不记录

server_audit_output_type:指定日志输出类型,可为SYSLOG或FILE,缺省输出至审计文件