ºìÁªLinuxÃÅ»§
Linux°ïÖú

secilog 1.18·¢²¼£¬Ôö¼ÓÁËmysqlÉó¼Æ/¶à¸öweb±¨±íµÈ

·¢²¼Ê±¼ä:2015-11-12 11:32:38À´Ô´:ºìÁª×÷Õß:empast
ÈÕÖ¾·ÖÎöÈí¼þ secilog 1.18·¢²¼£¬Ôö¼ÓÁËmysqlÊý¾Ý¿âÉ󼯣¬Ôö¼ÓÁ˶à¸öweb±¨±í£¬¶ÔÈÕÖ¾²éѯ×öÁ˸ü¶àÓѺõÄÐÂÌØÐÔ£¬ÉÏÆªÎÄÕÂ1.17£¬ÓÐÐËȤ¿ÉÒÔÁ˽âһϡ£±¾´ÎÉý¼¶Ö÷ÒªÔö¼ÓÒÔϹ¦ÄÜ£º

Ôö¼ÓÁËmysqlÊý¾Ý¿âÉó¼Æ

mysqlµÄÉó¼ÆÖ÷ÒªÓм¸ÖÖ·½Ê½£¬³£ÓõÄÊÇ·ÖÎömysqlµÄbinlog¹¦ÄÜ£¬¶øbinlogµÄ·ÖÎöÒ»°ã²»ÄÜʵʱ·ÖÎö£¬»¹ÓиöÎÊÌâ¾ÍÊÇbinlogÊǶþ½øÖÆÄÚÈÝ£¬ÐèÒª½èÖúµÚÈý·½ÏµÍ³²Å¿ÉÒÔ·ÖÎö¡£»¹ÓÐÒ»ÖÖ³£Óõķ½Ê½ÊÇͨ¹ýsnifferÀ´·ÖÎömysqlµÄÇëÇó£¬ÎÒÃÇĿǰÖ÷Òª²ÉÓõÄÊÇsnifferÀ´·ÖÎömysqlµÄÈÕÖ¾¡£

mysqlµÄsniffer²É¼¯ÐèÒª°²×°agent£¬agentÊǵÄÔ´ÂëλÖÃÈçÏ£ºhttps://github.com/zhulinu/secimysql,

ÏÂÔØºó±àÒëÔËÐоͿÉÒÔµ½agent£¬±àÒëÍê³ÉºóÅäÖÃsyslog£¬/etc/rsyslog.confÔö¼ÓÒ»ÐÐ

local0.* @ip

ͬʱÐÞ¸ÄmessageÖеÄÐÅÏ¢£¬²»È»»áÖØ¸´¼Ç¼

*.info;mail.none;authpriv.none;cron.none /var/log/messages¸ÄΪÏÂÃæµÄÄÚÈÝ

*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages

È»ºóºǫ́Æô¶¯¼àÌý

nohup ./mysqlsniffer eth0 -port 3306 --no-mysql-hdrs &

ÕâÑùmysqlµÄÉ󼯾ÍÅäÖúÃÁË¡£

²ú¿´ÏêÇ飺

¿ÉÒÔʶ±ðµÇ¼µÇ³ö£¬²éѯµÈÐÅÏ¢¡£

Ôö¼ÓÁËweb±¨±í

ÔÚ֮ǰÁù¸ö±¨±íµÄ»ù´¡ÉÏÓÖÔö¼ÓÁË4¸ö±¨±í£º°üÀ¨ä¯ÀÀÆ÷·Ö²¼£¬²Ù×÷ϵͳ·Ö²¼£¬ÎļþÀàÐÍ·Ö²¼ºÍÅÀ³æ·Ö²¼¡£Í¬Ê±ÏµÍ³»¹É󼯵½Á˲Ù×÷ϵͳÀàÐÍ£¬Õë¶ÔÊÖ»úä¯ÀÀÆ÷ʶ±ðÁËqqä¯ÀÀÆ÷ºÍucä¯ÀÀÆ÷ÕâÁ½¸ö¹úÄÚÓõıȽ϶àµÄ¡£Í¬Ê±Õë¶ÔÊÖ»ú·ÃÎÊʶ±ðµ½ÁËÊÖ»úµÄÐͺźͳ§¼Ò£¬Ä¿Ç°ÓÉÓÚÑù±¾ÎÊÌâʶ±ðµ½ÁË÷È×壬lg£¬Æ»¹û£¬ÈýÐǵȼ¸¿îÊÖ»ú£¬ºóÃæ»áÖð²½Ôö¼Ó¡£

ÓÅ»¯ÈÕÖ¾²éѯ

Ôö¼ÓÁË×Ö¶ÎÏêϸ²éѯ£¬ÕâÑù¸ü·½±ãµÄ½øÐÐÌõ¼þÊäÈë¡£

Ôö¼ÓÁ˲éѯµÄ»ù±¾°ïÖú¡£µ±Óû§µã»÷ipµÄʱºò£¬ÏµÍ³»á×Ô¶¯²éÕÒÕâ¸öip¶ÔÓ¦µÄµØÖ·ÐÅÏ¢£¬·½±ãÓû§²é¿´¡£

ÒÔÉϾÍÊDZ¾´ÎÉý¼¶µÄÖ÷ÒªÄÚÈÝ£¬µ±È»»¹ÐÞ¸´ÁËһЩbug£¬¾Í²»Ò»Ò»ÁоÙÁË¡£

»¶Ó­´ó¼ÒÏÂÔØÊ¹Óã¬ÏÂÔØµØÖ·²»±ä£¬»¹ÊÇhttp://pan.baidu.com/s/1qWt7Hxi¡£

ϸö°æ±¾¼Æ»®×ösftpµÄÉ󼯣¬ftp£¬squidµÈÉ󼯣¬»¹»á¼ÌÐøÓÅ»¯web±¨±í£¬½üÇëÆÚ´ý¡£

Èí¼þÏêÇ飺https://git.oschina.net/secisland/seci-log

À´×Ô:¿ªÔ´ÖйúÉçÇø
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ