当前位置: 首页 > article >正文

zabbix数据库溯源

0x00 背景

zabbix数据库如果密码泄露被登录并新增管理员如何快速发现?并进行溯源?

本文介绍数据库本身未开启access log的情况。

0x01 实践

Mysql 数据库查insert

SELECT * FROM `sys`.`host_summary_by_statement_type` where statement like '%insert%'

查询数据库用户登录源ip限制

SELECT User, Host FROM mysql.user;

查询跟zabbix数据库相关的insert操作的语句和执行时间

SELECT * FROM `sys`.`x$statement_analysis` where query like '%INSERT INTO `zabbix`%'

查询当前正在执行的查询和用户信息

SELECT * FROM information_schema.PROCESSLIST;

0x02 加固措施

1.应禁止用户Admin从所有地址在zabbix数据库中的zabbix.users表上执行插入操作

REVOKE INSERT ON zabbix.users FROM 'Admin'@'%';

FLUSH PRIVILEGES;

2.启用本地墙,入站白名单。


http://www.kler.cn/a/592289.html

相关文章:

  • E2-走梅花桩(并查集版)
  • 【深度学习入门_机器学习理论】支持向量机(SVM)
  • (暴力枚举 水题 长度为3的不同回文子序列)leetcode 1930
  • 留 言 板
  • 数据结构-ArrayList
  • MyBatis面试常见问题
  • 网络编程之客户端通过服务器与另外一个客户端交流
  • Java线性表(顺序表)
  • 算法刷题记录——LeetCode篇(2) [第101~200题](持续更新)
  • 【MySQL数据库】存储过程与自定义函数(含: SQL变量、分支语句、循环语句 和 游标、异常处理 等内容)
  • 美团Leaf分布式ID生成器使用教程:号段模式与Snowflake模式详解
  • 友思特应用 | 行业首创:基于深度学习视觉平台的AI驱动轮胎检测自动化
  • 基于微信小程序与SSM框架的高校课堂教学管理系统的设计与实现
  • 信息学奥赛一本通 1831:【03NOIP提高组】神经网络 | 洛谷 P1038 [NOIP 2003 提高组] 神经网络
  • 【前每日一题DAY-1】JS为什么能有异步任务?
  • 如何基于Gone编写一个Goner对接Apollo配置中心(下)—— 对组件进行单元测试
  • 破解验证码新利器:基于百度OCR与captcha-killer-modified插件的免费调用教程
  • 在处理欧拉函数时如何使用逆元
  • PHP转GO Day2 数据类型与控制结构实践(开发计算器)
  • 【高并发内存池】第二弹---深入解析高并发内存池与ThreadCache设计