6.4.2 Плагины управления подключениями
Начиная с MySQL 5.7.17, сервер MySQL включает библиотеку плагинов, которая позволяет администраторам вводить задержку в ответах сервера на попытки подключения после определенного числа последовательных неудачных попыток. Эта возможность служит препятствием для атак методом перебора паролей на учетные записи пользователей MySQL. Библиотека плагинов содержит два плагина:
-
CONNECTION_CONTROLпроверяет входящие попытки подключения и добавляет задержку в ответах сервера при необходимости. Этот плагин также предоставляет системные переменные, позволяющие настроить его работу, и переменную состояния, которая предоставляет информацию для базового мониторинга.Плагин
CONNECTION_CONTROLиспользует интерфейс плагина аудита (см. Написание плагинов аудита). Для сбора информации он подписывается на класс событийMYSQL_AUDIT_CONNECTION_CLASSMASKи обрабатывает подсобытияMYSQL_AUDIT_CONNECTION_CONNECTиMYSQL_AUDIT_CONNECTION_CHANGE_USER, чтобы проверить, следует ли серверу вводить задержку перед ответом на попытки подключения. CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTSреализует таблицуINFORMATION_SCHEMA, которая предоставляет более подробную информацию о мониторинге неудачных попыток подключения.
В следующих разделах приводится информация об установке и настройке плагина управления подключениями. С информацией о таблице CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS можно ознакомиться в разделе 24.6.2, «Таблица INFORMATION_SCHEMA CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS».
© 2025 Oracle
Licensed under the GPLv2 License.