Spec-Zone.ru › MySQL 9.2

8.4.2 Плагины управления подключениями

  • 8.4.2.1 Установка плагина управления подключениями
  • 8.4.2.2 Системные и статусные переменные управления подключениями

Сервер MySQL включает библиотеку плагинов, которая позволяет администраторам вводить увеличивающуюся задержку в ответ на попытки подключения после заданного числа последовательных неудачных попыток. Эта возможность служит средством сдерживания, замедляющим брутфорс-атаки на учетные записи пользователей MySQL. Библиотека плагинов содержит два плагина:

  • CONNECTION_CONTROL проверяет входящие попытки подключения и добавляет задержку в ответы сервера по мере необходимости. Этот плагин также предоставляет системные переменные, позволяющие настроить его работу, и переменную состояния, предоставляющую базовые данные мониторинга.

    Плагин CONNECTION_CONTROL использует интерфейс плагина аудита (см. Написание плагинов аудита). Для сбора информации он подписывается на класс событий MYSQL_AUDIT_CONNECTION_CLASSMASK и обрабатывает подсобытия MYSQL_AUDIT_CONNECTION_CONNECT и MYSQL_AUDIT_CONNECTION_CHANGE_USER, чтобы проверить, должен ли сервер вводить задержку перед ответом на попытки подключения.

  • CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS реализует таблицу INFORMATION_SCHEMA, которая предоставляет более подробную информацию о мониторинге неудачных попыток подключения.

В следующих разделах приведена информация об установке и настройке плагина управления подключениями. Для получения информации о таблице CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS см. Раздел 28.6.2, «Таблица INFORMATION_SCHEMA CONNECTION_CONTROL_FAILED_LOGIN_ATTEMPTS».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/connection-control.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API