Configurez la détection MySQL avec le journal des applications Windows ou le journal général.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Protection MySQL contre la force brute

Présentation de la protection

RdpGuard protège MySQL contre les attaques par force brute utilisant des dictionnaires.

Il surveille les échecs MySQL et bloque l'IP source lorsque le seuil configuré est atteint.

Choisissez Journal d'événements Application ou Journal général MySQL selon l'emplacement des échecs enregistrés. RdpGuard doit fonctionner sur l'ordinateur Windows qui héberge MySQL.

Activer et configurer la protection MySQL

  1. Ouvrez le tableau de bord RdpGuard et cliquez sur MySQL sous Protocoles surveillés.

    Bouton MySQL dans les protocoles surveillés de RdpGuard
    Cliquez sur MySQL pour ouvrir ses paramètres.
  2. Cochez Activer la protection MySQL, choisissez une méthode et configurez-la comme ci-dessous. Cliquez sur Enregistrer.

    Paramètres MySQL : journal Application sélectionné, options du journal général désactivées
    Protection MySQL via le journal Application de Windows.

Méthode de surveillance

Surveillance via le journal Application

Cette méthode par défaut est recommandée si MySQL écrit ses échecs dans le journal Application de Windows. Elle évite la lecture du journal général et ne nécessite pas de chemin de configuration ou de journal dans RdpGuard.

Dans MySQL 8.0, la sortie vers le journal Windows doit être activée explicitement. Consultez les instructions pour MySQL 8.0 ou MySQL 8.4.

Dans Observateur d'événements, Journaux Windows, Application, vérifiez que les échecs produisent des événements de source MySQL, d'ID 100, contenant Access denied for user. Ce sont les événements surveillés. Choisir cette méthode n'active pas automatiquement la journalisation MySQL.

Plusieurs instances MySQL du même ordinateur peuvent être surveillées via le journal Application commun, si chacune y écrit ces événements.

Surveillance via le journal général MySQL

Utilisez Journal général MySQL si les échecs sont enregistrés dans un fichier général plutôt que dans Application. Cette méthode peut être plus lente sur les serveurs chargés et surveille un seul fichier.

Activez le journal général MySQL avec log-output=FILE, puis sélectionnez Journal général MySQL dans RdpGuard. Une table MySQL seule ne suffit pas.

Paramètres MySQL : journal général et recherche automatique sélectionnés
Surveillance du journal général avec recherche automatique du fichier.

Détecter automatiquement le fichier de configuration

Avec la recherche automatique, RdpGuard lit l'emplacement du journal dans my.ini ou my.cnf. Il recherche la configuration sous %PROGRAMDATA%\MySQL.

Si le fichier est ailleurs ou si plusieurs sont trouvés, décochez Détecter automatiquement le fichier de configuration et sélectionnez celui de l'instance à protéger.

Détecter automatiquement le fichier du journal général

RdpGuard lit general_log_file dans la configuration choisie. Un chemin relatif est résolu à partir de datadir.

Si le journal n'est pas trouvé, décochez Détecter automatiquement le fichier du journal général et sélectionnez le fichier existant. Un chemin de journal direct dispense du chemin de configuration. Cliquez sur Enregistrer.

Vérifier l'état du moteur

Ouvrez Affichage, Afficher le journal d'événements et recherchez les erreurs MySQL. Si vous avez modifié les journaux hors de RdpGuard, redémarrez via Outils, Service RdpGuard, Redémarrer pour recharger les paramètres.

  • Journal d'événements Application : vérifiez la présence d'échecs avec la source, l'ID et le message décrits. Sinon, configurez les événements MySQL ou utilisez Journal général MySQL.
  • Journal général MySQL : vérifiez que la sortie fichier est activée, que le fichier existe et que le service peut le lire. Indiquez son chemin manuellement si la recherche automatique échoue.

Voir aussi

Activer le journal général MySQL sur Windows

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).