0

0

mysql中访问日志与权限管理的配合使用

P粉602998670

P粉602998670

发布时间:2026-01-22 11:27:10

|

925人浏览过

|

来源于php中文网

原创

MySQL日志权限控制核心是分离“写入”与“读取”:日志开启不依赖权限,但查表需SELECT权限;建议用审计账号限定访问,禁用FILE权限防文件泄露,并用performance_schema替代general_log实现细粒度、低开销审计。

mysql中访问日志与权限管理的配合使用

MySQL 的 general_log 和 slow_query_log 如何配合权限控制

开启日志本身不依赖用户权限,但读取日志内容(尤其是写入到表时)直接受 SELECT 权限限制。如果日志写入到 mysql.general_logmysql.slow_log 表,普通用户默认无权查询这些表——哪怕日志已记录,SELECT * FROM mysql.general_log 会直接报错 ERROR 1142 (42000): SELECT command denied

实操建议:

  • 仅对审计专用账号授予 SELECT 权限:
    GRANT SELECT ON mysql.general_log TO 'auditor'@'%';
  • 避免使用 FILE 权限启用日志写入文件(如 general_log_file = /var/lib/mysql/general.log),否则任意有 FILE 权限的用户都可能通过 LOAD_FILE() 读取日志文件
  • 若必须写入文件,确保 MySQL 进程用户(如 mysqld)对日志路径有写权限,且系统级权限严格限制该目录的读取范围

如何用权限隔离日志查看范围

MySQL 不支持按用户、数据库或 IP 对日志内容做行级过滤。日志是全局行为,但可通过权限间接控制“谁能看、看多少”。

关键点:

  • PROCESS 权限决定能否执行 SHOW PROCESSLIST,它能实时看到当前连接和正在执行的语句,效果接近轻量级访问日志,但不持久
  • 授予 SELECT 权限到特定库的视图(如基于 performance_schema.events_statements_history 构建),比直接开放 mysql.general_log 更安全
  • 禁用 super_priv 的账号无法修改 general_logslow_query_log 系统变量,因此不能随意开关日志——这是权限配合的第一道防线

slow_query_log 的 long_query_time 与权限无关但影响日志体积

long_query_time 是纯性能阈值参数,不涉及权限校验,但它直接影响慢日志的条目数量和磁盘占用。权限再严,如果设成 0.1 秒,所有查询都会进慢日志,等于变相开启全量日志。

ECTouch移动商城系统
ECTouch移动商城系统

ECTouch是上海商创网络科技有限公司推出的一套基于 PHP 和 MySQL 数据库构建的开源且易于使用的移动商城网店系统!应用于各种服务器平台的高效、快速和易于管理的网店解决方案,采用稳定的MVC框架开发,完美对接ecshop系统与模板堂众多模板,为中小企业提供最佳的移动电商解决方案。ECTouch程序源代码完全无加密。安装时只需将已集成的文件夹放进指定位置,通过浏览器访问一键安装,无需对已有

下载

注意事项:

  • 该参数可动态设置,但只有拥有 SYSTEM_VARIABLES_ADMINSUPER 权限的用户才能执行 SET GLOBAL long_query_time = 1.0;
  • 注意精度:MySQL 5.7+ 支持微秒级(如 0.05),但低版本只识别整数秒,设 0.1 实际等效于 0
  • 日志中记录的 Query_time 值受锁等待、IO 等影响,不一定反映应用层感知的延迟,别单靠它判断接口瓶颈

用 performance_schema 替代 general_log 做细粒度审计

general_log 是粗粒度、高开销的全量记录;而 performance_schema 可按账号、主机、阶段事件开启采集,且无需 FILESUPER 权限(只需 SELECT 对应表)。

典型配置步骤:

  • 确认已启用:SELECT VARIABLE_VALUE FROM performance_schema.global_variables WHERE VARIABLE_NAME = 'performance_schema'; 返回 ON
  • 为指定用户开启语句收集:
    UPDATE performance_schema.setup_actors SET ENABLED = 'YES' WHERE HOST = '192.168.1.%' AND USER = 'app_user';
  • 启用语句事件记录:
    UPDATE performance_schema.setup_instruments SET ENABLED = 'YES', TIMED = 'YES' WHERE NAME = 'statement/sql/select';
  • 查询结果:SELECT USER, HOST, SQL_TEXT FROM performance_schema.events_statements_history WHERE SQL_TEXT LIKE '%order%';

真正难的是平衡:开太多 instruments 会明显拖慢 QPS;开太少又漏关键行为。没有一劳永逸的配置,得根据业务流量和审计目标反复调。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

664

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

246

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

515

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

255

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

386

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

530

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

600

2023.08.14

html编辑相关教程合集
html编辑相关教程合集

本专题整合了html编辑相关教程合集,阅读专题下面的文章了解更多详细内容。

38

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.9万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 805人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号