8.4.2 Плагины управления подключениями
Сервер MySQL включает библиотеку плагинов, которая позволяет администраторам вводить увеличение задержки в ответ на попытки подключения после заданного количества последовательных неудачных попыток. Эта возможность служит барьером, замедляющим атаки методом перебора паролей на учетные записи пользователей MySQL. Библиотека плагинов содержит два плагина:
-
CONNECTION_CONTROLпроверяет входящие попытки подключения и добавляет задержку в ответах сервера при необходимости. Этот плагин также предоставляет системные переменные, которые позволяют настраивать его работу, и статусную переменную, которая предоставляет базовую информацию о мониторинге.Плагин
CONNECTION_CONTROLиспользует интерфейс плагина аудита (см. Создание плагинов аудита). Для сбора информации он подписывается на класс событийMYSQL_AUDIT_CONNECTION_CLASSMASKи обрабатывает подсобытияMYSQL_AUDIT_CONNECTION_CONNECTиMYSQL_AUDIT_CONNECTION_CHANGE_USER, чтобы проверить, должен ли сервер вводить задержку перед ответом на попытки подключения. CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTSреализует таблицуINFORMATION_SCHEMA, которая предоставляет более подробную информацию о мониторинге неудачных попыток подключения.
В следующих разделах приводится информация об установке и настройке плагина управления подключениями. Для получения информации о таблице CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS см. раздел 28.6.2, «Таблица INFORMATION_SCHEMA CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS».
© 2025 Oracle
Licensed under the GPLv2 License.