MySQL-Erkennung: Windows-Anwendungsereignisprotokoll oder allgemeines Abfrageprotokoll einrichten.
RdpGuard
Einbruchschutz für Ihren Windows-Server
 

MySQL-Schutz vor Brute-Force-Angriffen

Überblick zum Schutz

RdpGuard schützt Ihren MySQL-Server vor wörterbuchbasierten Brute-Force-Angriffen.

Es überwacht fehlgeschlagene MySQL-Anmeldeversuche und sperrt die Quell-IP-Adresse, sobald die konfigurierte Fehlergrenze erreicht ist.

Wählen Sie Anwendung oder Allgemeines MySQL-Protokoll, je nachdem, wo Ihr MySQL-Server fehlgeschlagene Verbindungen protokolliert. RdpGuard muss auf dem Windows-Computer mit dem MySQL-Server ausgeführt werden.

MySQL-Schutz vor Brute-Force-Angriffen aktivieren und konfigurieren

  1. Öffnen Sie RdpGuard-Dashboard und klicken Sie auf MySQL unter Überwachte Protokolle.

    MySQL-Schaltfläche unter Überwachte Protokolle im RdpGuard-Dashboard
    Klicken Sie auf MySQL, um die Schutzeinstellungen zu öffnen.
  2. Wählen Sie MySQL-Schutz aktivieren, wählen Sie eine Überwachungsmethode und konfigurieren Sie diese wie unten beschrieben. Klicken Sie anschließend auf Speichern.

    MySQL-Einstellungen mit ausgewähltem Anwendungsereignisprotokoll und deaktivierten Optionen für das allgemeine Protokoll
    MySQL-Schutz über das Windows-Anwendungsprotokoll.

Überwachungsmethode

Überwachung über das Anwendungsereignisprotokoll

Dies ist die Standardmethode. Sie wird empfohlen, wenn MySQL fehlgeschlagene Anmeldeversuche in das Windows-Protokoll Anwendung schreibt. Sie liest kein allgemeines Abfrageprotokoll und benötigt in RdpGuard keinen Konfigurations- oder Protokolldateipfad.

In MySQL 8.0 muss die Ausgabe in das Windows-Ereignisprotokoll ausdrücklich aktiviert werden. Siehe die MySQL-Anleitungen für MySQL 8.0 oder MySQL 8.4.

Prüfen Sie unter Ereignisanzeige, Windows-Protokolle, Anwendung, ob fehlgeschlagene Verbindungen Ereignisse mit der Quelle MySQL, der Ereignis-ID 100 und einer Meldung mit folgendem Inhalt erzeugen: Access denied for user. RdpGuard überwacht diese Ereignisse. Die Auswahl dieser Methode aktiviert die MySQL-Protokollierung nicht automatisch.

Mehrere MySQL-Instanzen auf demselben Computer können über das gemeinsame Anwendungsprotokoll überwacht werden, sofern jede Instanz diese Ereignisse schreibt.

Überwachung über das allgemeine MySQL-Protokoll

Verwenden Sie Allgemeines MySQL-Protokoll , wenn fehlgeschlagene Verbindungen in einer allgemeinen Protokolldatei statt im Windows-Anwendungsprotokoll erfasst werden. Diese Methode kann auf stark ausgelasteten Servern langsamer sein und überwacht eine allgemeine Protokolldatei.

Aktivieren Sie die allgemeine MySQL-Protokollierung mit log-output=FILE. Wählen Sie anschließend Allgemeines MySQL-Protokoll in RdpGuard. Die alleinige Protokollierung in einer MySQL-Tabelle reicht nicht aus.

MySQL-Einstellungen mit ausgewähltem allgemeinem MySQL-Protokoll und automatischer Erkennung
Überwachung des allgemeinen MySQL-Protokolls mit automatischer Dateierkennung.

Speicherort der Konfigurationsdatei automatisch erkennen

Bei aktivierter automatischer Erkennung der allgemeinen Protokolldatei liest RdpGuard den Protokollspeicherort aus my.ini oder my.cnf. Es sucht nach der Konfigurationsdatei unter %PROGRAMDATA%\MySQL.

Wenn sich die Datei an anderer Stelle befindet oder mehrere Konfigurationsdateien gefunden werden, deaktivieren Sie Speicherort der Konfigurationsdatei automatisch erkennen und wählen Sie die Konfigurationsdatei der zu schützenden MySQL-Instanz.

Speicherort der allgemeinen Protokolldatei automatisch erkennen

RdpGuard liest general_log_file aus der ausgewählten Konfigurationsdatei. Ein relativer Protokollpfad wird aufgelöst anhand von datadir.

Wenn das Protokoll nicht automatisch gefunden wird, deaktivieren Sie Speicherort der allgemeinen Protokolldatei automatisch erkennen und wählen Sie die vorhandene allgemeine Protokolldatei. Bei direkter Angabe der Protokolldatei benötigt RdpGuard keinen Konfigurationsdateipfad. Klicken Sie auf Speichern , um die Einstellungen anzuwenden.

Engine-Status überprüfen

Öffnen Sie Ansicht, Ereignisprotokoll anzeigen im RdpGuard-Dashboard und prüfen Sie auf MySQL-Überwachungsfehler. Wenn Sie die MySQL-Protokollierung außerhalb von RdpGuard geändert haben, starten Sie den RdpGuard-Dienst neu über Extras, RdpGuard-Dienst, Neu starten , um die Protokolleinstellungen neu zu laden.

  • Anwendungsereignisprotokoll: Prüfen Sie, ob fehlgeschlagene Verbindungen im Windows-Anwendungsprotokoll mit der oben beschriebenen Quelle, Ereignis-ID und Meldung erscheinen. Andernfalls konfigurieren Sie die MySQL-Ereignisprotokollierung oder verwenden Allgemeines MySQL-Protokoll.
  • Allgemeines MySQL-Protokoll: Prüfen Sie, ob die Dateiprotokollierung aktiviert ist, die Datei existiert und der RdpGuard-Dienst sie lesen kann. Geben Sie den Dateipfad manuell an, falls die automatische Erkennung fehlschlägt.

Siehe auch

Allgemeines MySQL-Abfrageprotokoll unter Windows aktivieren

RdpGuard 10.3.7

RdpGuard schützt:

Kundenstimmen

"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques

"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson

"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford

"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch

"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan

"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien

"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes

Weitere Produkte
Copyright © 2012-2026 Netsdk Software FZE. Alle Rechte vorbehalten.  Nutzungsbedingungen (Englisch).  Datenschutzerklärung (Englisch).