首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Mysql -如何从未授予的主机记录访问

Mysql -如何从未授予的主机记录访问
EN

Server Fault用户
提问于 2017-03-12 04:43:07
回答 1查看 436关注 0票数 1

我有以下情况:

代码语言:javascript
复制
MySQL server:
IP: 192.168.0.1
user: testing
pass: testing123123

MySQL client #1:
IP: 192.168.0.2

MySQL client #2:
IP: 192.168.0.3

进入MySQL服务器:

代码语言:javascript
复制
GRANT ALL PRIVILEGES ON *.* TO testing@'192.168.0.2' IDENTIFIED BY 'testing123123';
flush privileges;

客户端#1被授予,而客户端#2没有被授予。

然后在客户端#1 shell中:

代码语言:javascript
复制
mysql -h192.168.0.1 -uuser_bla_bla -pbla_bla_bla
ERROR 1045 (28000): Access denied for user 'user_bla_bla'@'192.168.0.2' (using password: YES)

进入Mysql服务器日志:

代码语言:javascript
复制
2017-03-11 12:13:10 82588 [Warning] Access denied for user 'user_bla_bla'@'192.168.0.2' (using password: YES)

一切正常:错误的用户名/密码>>访问被拒绝>>日志记录

现在,客户端#2外壳:

代码语言:javascript
复制
mysql -h192.168.0.1 -uuser_bla_bla -pbla_bla_bla
ERROR 1130 (HY000): Host '192.168.0.3' is not allowed to connect to this MySQL server

进入Mysql服务器日志:什么都没有!

我的my.cnf:

代码语言:javascript
复制
[mysqld]
log_warnings = 2
log_error=/var/log/mysql_error.log

MySQL日志不记录“主机不允许”,它只记录“拒绝用户访问”。

问:如何记录MySQL“主机不允许”的情况?

谢谢!

EN

回答 1

Server Fault用户

发布于 2022-05-14 08:23:07

最近,我面对肥胖问题,找出了我的MySQL 5.7服务器不想要的登录尝试的来源,并发现了这个问题。因此,以下是可行的解决方案:

  1. my.cnf中启用通用日志:
代码语言:javascript
复制
[mysqld]
general_log_file = /var/log/mysql/mysql-query.log
general_log = 1
  1. 重新启动mysql
  2. 请稍等片刻,查看收集的数据:
代码语言:javascript
复制
grep -B 1 'Access denied' /var/log/mysql/mysql-query.log

你会看到

代码语言:javascript
复制
2022-05-13T19:33:27.278884Z         2 Connect   root@localhost on  using Socket
2022-05-13T19:33:27.278923Z         2 Connect   Access denied for user 'root'@'localhost' (using password: NO)
--
2022-05-13T19:34:02.517332Z        10 Connect   bad_user@bad-ip-addr on my_database using TCP/IP
2022-05-13T19:34:02.517392Z        10 Init DB   Access denied for user 'bad_user'@'%' to database 'my_database'
--

在时间戳后有数字(即2,10 )的列包含连接ID,您可以很容易地将不想要的用户与他们的地址匹配。

注意保持启用general_log可能会导致磁盘空间的高消耗和性能下降的可能性。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/837758

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档