Spec-Zone.ru › MySQL 5.7

6.4.2 Плагины управления подключениями

  • 6.4.2.1 Установка плагина управления подключениями
  • 6.4.2.2 Системные и статусные переменные управления подключениями

Начиная с MySQL 5.7.17, сервер MySQL включает библиотеку плагинов, которая позволяет администраторам вводить задержку в ответах сервера на попытки подключения после определенного числа последовательных неудачных попыток. Эта возможность служит препятствием для атак методом перебора паролей на учетные записи пользователей MySQL. Библиотека плагинов содержит два плагина:

  • CONNECTION_CONTROL проверяет входящие попытки подключения и добавляет задержку в ответах сервера при необходимости. Этот плагин также предоставляет системные переменные, позволяющие настроить его работу, и переменную состояния, которая предоставляет информацию для базового мониторинга.

    Плагин CONNECTION_CONTROL использует интерфейс плагина аудита (см. Написание плагинов аудита). Для сбора информации он подписывается на класс событий MYSQL_AUDIT_CONNECTION_CLASSMASK и обрабатывает подсобытия MYSQL_AUDIT_CONNECTION_CONNECT и MYSQL_AUDIT_CONNECTION_CHANGE_USER, чтобы проверить, следует ли серверу вводить задержку перед ответом на попытки подключения.

  • CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS реализует таблицу INFORMATION_SCHEMA, которая предоставляет более подробную информацию о мониторинге неудачных попыток подключения.

В следующих разделах приводится информация об установке и настройке плагина управления подключениями. С информацией о таблице CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS можно ознакомиться в разделе 24.6.2, «Таблица INFORMATION_SCHEMA CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/connection-control.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API