ÈÕÖ¾·ÖÎöÈí¼þ secilog 1.18·¢²¼£¬Ôö¼ÓÁËmysqlÊý¾Ý¿âÉ󼯣¬Ôö¼ÓÁ˶à¸öweb±¨±í£¬¶ÔÈÕÖ¾²éѯ×öÁ˸ü¶àÓѺõÄÐÂÌØÐÔ£¬ÉÏÆªÎÄÕÂ1.17£¬ÓÐÐËȤ¿ÉÒÔÁ˽âһϡ£±¾´ÎÉý¼¶Ö÷ÒªÔö¼ÓÒÔϹ¦ÄÜ£º
Ôö¼ÓÁËmysqlÊý¾Ý¿âÉó¼Æ
mysqlµÄÉó¼ÆÖ÷ÒªÓм¸ÖÖ·½Ê½£¬³£ÓõÄÊÇ·ÖÎömysqlµÄbinlog¹¦ÄÜ£¬¶øbinlogµÄ·ÖÎöÒ»°ã²»ÄÜʵʱ·ÖÎö£¬»¹ÓиöÎÊÌâ¾ÍÊÇbinlogÊǶþ½øÖÆÄÚÈÝ£¬ÐèÒª½èÖúµÚÈý·½ÏµÍ³²Å¿ÉÒÔ·ÖÎö¡£»¹ÓÐÒ»ÖÖ³£Óõķ½Ê½ÊÇͨ¹ýsnifferÀ´·ÖÎömysqlµÄÇëÇó£¬ÎÒÃÇĿǰÖ÷Òª²ÉÓõÄÊÇsnifferÀ´·ÖÎömysqlµÄÈÕÖ¾¡£
mysqlµÄsniffer²É¼¯ÐèÒª°²×°agent£¬agentÊǵÄÔ´ÂëλÖÃÈçÏ£ºhttps://github.com/zhulinu/secimysql,
ÏÂÔØºó±àÒëÔËÐоͿÉÒÔµ½agent£¬±àÒëÍê³ÉºóÅäÖÃsyslog£¬/etc/rsyslog.confÔö¼ÓÒ»ÐÐ
local0.* @ip
ͬʱÐÞ¸ÄmessageÖеÄÐÅÏ¢£¬²»È»»áÖØ¸´¼Ç¼
*.info;mail.none;authpriv.none;cron.none /var/log/messages¸ÄΪÏÂÃæµÄÄÚÈÝ
*.info;mail.none;authpriv.none;cron.none;local0.none /var/log/messages
È»ºóºǫ́Æô¶¯¼àÌý
nohup ./mysqlsniffer eth0 -port 3306 --no-mysql-hdrs &
ÕâÑùmysqlµÄÉ󼯾ÍÅäÖúÃÁË¡£
²ú¿´ÏêÇ飺
¿ÉÒÔʶ±ðµÇ¼µÇ³ö£¬²éѯµÈÐÅÏ¢¡£
Ôö¼ÓÁËweb±¨±í
ÔÚ֮ǰÁù¸ö±¨±íµÄ»ù´¡ÉÏÓÖÔö¼ÓÁË4¸ö±¨±í£º°üÀ¨ä¯ÀÀÆ÷·Ö²¼£¬²Ù×÷ϵͳ·Ö²¼£¬ÎļþÀàÐÍ·Ö²¼ºÍÅÀ³æ·Ö²¼¡£Í¬Ê±ÏµÍ³»¹É󼯵½Á˲Ù×÷ϵͳÀàÐÍ£¬Õë¶ÔÊÖ»úä¯ÀÀÆ÷ʶ±ðÁËqqä¯ÀÀÆ÷ºÍucä¯ÀÀÆ÷ÕâÁ½¸ö¹úÄÚÓõıȽ϶àµÄ¡£Í¬Ê±Õë¶ÔÊÖ»ú·ÃÎÊʶ±ðµ½ÁËÊÖ»úµÄÐͺźͳ§¼Ò£¬Ä¿Ç°ÓÉÓÚÑù±¾ÎÊÌâʶ±ðµ½ÁË÷È×壬lg£¬Æ»¹û£¬ÈýÐǵȼ¸¿îÊÖ»ú£¬ºóÃæ»áÖð²½Ôö¼Ó¡£
ÓÅ»¯ÈÕÖ¾²éѯ
Ôö¼ÓÁË×Ö¶ÎÏêϸ²éѯ£¬ÕâÑù¸ü·½±ãµÄ½øÐÐÌõ¼þÊäÈë¡£
Ôö¼ÓÁ˲éѯµÄ»ù±¾°ïÖú¡£µ±Óû§µã»÷ipµÄʱºò£¬ÏµÍ³»á×Ô¶¯²éÕÒÕâ¸öip¶ÔÓ¦µÄµØÖ·ÐÅÏ¢£¬·½±ãÓû§²é¿´¡£
ÒÔÉϾÍÊDZ¾´ÎÉý¼¶µÄÖ÷ÒªÄÚÈÝ£¬µ±È»»¹ÐÞ¸´ÁËһЩbug£¬¾Í²»Ò»Ò»ÁоÙÁË¡£
»¶Ó´ó¼ÒÏÂÔØÊ¹Óã¬ÏÂÔØµØÖ·²»±ä£¬»¹ÊÇhttp://pan.baidu.com/s/1qWt7Hxi¡£
ϸö°æ±¾¼Æ»®×ösftpµÄÉ󼯣¬ftp£¬squidµÈÉ󼯣¬»¹»á¼ÌÐøÓÅ»¯web±¨±í£¬½üÇëÆÚ´ý¡£
Èí¼þÏêÇ飺https://git.oschina.net/secisland/seci-log
À´×Ô:¿ªÔ´ÖйúÉçÇø

