热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Web端SQL审核平台——YearningMysql

Web端SQL审核平台——YearningMysql介绍YearningMYSQL是一个SQL语句审核平台。提供查询审计,SQL审核等多种功能,支持Mysql,可以在一定程度上解决

Web端 SQL审核平台——Yearning Mysql

介绍

Yearning MYSQL 是一个SQL语句审核平台。提供查询审计,SQL审核等多种功能,支持Mysql,可以在一定程度上解决运维与开发之间的那一环,功能丰富,代码开源,安装部署容易!


Web端 SQL审核平台——Yearning Mysql


开源地址

https://gitee.com/COOKIEYe/Yearning

功能介绍

  • SQL查询查询导出查询自动补全
  • SQL审核流程化工单SQL语句检测SQL语句执行SQL回滚
  • 历史审核记录
  • 查询审计
  • 推送E-mail工单推送钉钉webhook机器人工单推送
  • 其他LDAP登陆用户权限及管理拼图式细粒度权限划分(共12项独立权限,可随意组合)
  • 模块介绍

    • Dashboard

    dashboard主要展示Yearning各项数据包括用户数/数据源数/工单数/查询数以及其他图表,个人信息栏内用户可以修改密码/邮箱/真实姓名,同时可以查看该用户权限以及申请权限


    Web端 SQL审核平台——Yearning Mysql


    • 我的工单

    展示用户提交的工单信息.,对于执行失败/驳回的工单点击详细信息后可以重新修改sql并提交

    对于执行成功的工单可以查看回滚语句并且快速提交SQL


    Web端 SQL审核平台——Yearning Mysql


    • 工单DLL

    DDL相关SQL提交审核,查看表结构/索引,SQL语法高亮/自动补全


    Web端 SQL审核平台——Yearning Mysql


    • DML审核

    DML相关SQL提交审核,SQL语法高亮/自动补全


    Web端 SQL审核平台——Yearning Mysql


    • 查询

    查询/导出数据 SQL语法高亮/自动补全 快速DML语句提交


    Web端 SQL审核平台——Yearning Mysql


    • 工单审核

    DDL/DML管理员审核并执行

    Web端 SQL审核平台——Yearning Mysql


    • 查询审核

    用户查询审核

    Web端 SQL审核平台——Yearning Mysql

    • 权限审核

    用户权限审核

    Web端 SQL审核平台——Yearning Mysql


    • 用户管理

    创建/修改/删除用户

    Web端 SQL审核平台——Yearning Mysql


    • 数据库管理

    添加/编辑/删除 数据源

    Web端 SQL审核平台——Yearning Mysql

    • 用户权限

    用户权限修改/清空

    Web端 SQL审核平台——Yearning Mysql


    • 基础设置和进阶设置

    设置消息推送相关信息 包括钉钉机器人/email,设置LDAP相关信息,全局配置信息,全局配置开关


    Web端 SQL审核平台——Yearning Mysql


    Web端 SQL审核平台——Yearning Mysql


    • 审核规则

    设置SQL检测规则

    Web端 SQL审核平台——Yearning Mysql


    审核流程

    Yearning采用二级/多级的审核模式,可根据实际需求变更相关使用流程,执行人角色必须在开启多级审核之后才可指定(开启请前往设置页面),如果需要将多级审核改为二级审核,请先确保所有多级审核的工单都已确认执行。否则未执行工单将无法找回。当多级审核关闭后系统并不会自动将角色为执行人的用户重置角色,请自行重置相应用户角色

    二级审核流程:

    • 1.使用人根据自己拥有的权限向对应的工单提交单元(DDL,DML)提交工单
    • 2.管理员收到消息后在审核工单页面审核该工单请求并执行/驳回 对应工单
    • 3.执行记录将会记录在该管理员用户下

    多级审核流程:

    • 1.使用人根据自己拥有的权限向对应的工单提交单元(DDL,DML)提交工单,
    • 2.管理员收到消息后在审核工单页面审核该工单请求并同意/驳回 对应工单并选择对应执行人(执行人必须是角色为执行人的用户)
    • 3.执行人收到工单后 执行/驳回该工单
    • 4.执行记录将会记录在该执行人用户下

    安装(这部分可以直接接到码云或者官网查看)

    Yearning 不依赖于任何第三方SQL审核工具作为审核引擎,内部已自己实现审核/回滚相关逻辑。仅依赖Mysql数据库。mysql版本必须5.7及以上版本,请事先自行安装完毕且创建Yearning库,字符集应为UTF-8/UTF8mb4 (仅Yearning所需mysql版本)Yearning日志仅输出error级别,没有日志即可认为无运行错误!Yearning 基于1080p分辨率开发仅支持1080p及以上显示器访问(可到官网下载二进制文件)

    • 填写配置文件
    cat conf.toml
    [Mysql]
    Db = "Yearning"
    Host = "127.0.0.1"
    Port = "3306"
    Password = "xxxx"
    User = "root"

    [General] #数据库加解密key,只可更改一次。
    SecretKey = "dbcjqheupqjsuwsm"
    • 初始化数据库

    ./Yearning -m

    • 启动服务

    默认启动

    参数启动

    打开浏览器对应端口 ,默认密码:admin/Yearning_admin

    总结

    Yearning是一个SQL审核平台,在一定程度上可以解决运维与开发中间的问题,遗憾的是只支持Mysql,感兴趣的可以尝试下!

    原文:Web端 SQL审核平台——Yearning Mysql


    推荐阅读
    • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
      随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
    • web.py开发web 第八章 Formalchemy 服务端验证方法
      本文介绍了在web.py开发中使用Formalchemy进行服务端表单数据验证的方法。以User表单为例,详细说明了对各字段的验证要求,包括必填、长度限制、唯一性等。同时介绍了如何自定义验证方法来实现验证唯一性和两个密码是否相等的功能。该文提供了相关代码示例。 ... [详细]
    • 本文介绍了关系型数据库和NoSQL数据库的概念和特点,列举了主流的关系型数据库和NoSQL数据库,同时描述了它们在新闻、电商抢购信息和微博热点信息等场景中的应用。此外,还提供了MySQL配置文件的相关内容。 ... [详细]
    • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
    • 本文讨论了在数据库打开和关闭状态下,重新命名或移动数据文件和日志文件的情况。针对性能和维护原因,需要将数据库文件移动到不同的磁盘上或重新分配到新的磁盘上的情况,以及在操作系统级别移动或重命名数据文件但未在数据库层进行重命名导致报错的情况。通过三个方面进行讨论。 ... [详细]
    • Linux如何安装Mongodb的详细步骤和注意事项
      本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
    • mysql-cluster集群sql节点高可用keepalived的故障处理过程
      本文描述了mysql-cluster集群sql节点高可用keepalived的故障处理过程,包括故障发生时间、故障描述、故障分析等内容。根据keepalived的日志分析,发现bogus VRRP packet received on eth0 !!!等错误信息,进而导致vip地址失效,使得mysql-cluster的api无法访问。针对这个问题,本文提供了相应的解决方案。 ... [详细]
    • MyBatis多表查询与动态SQL使用
      本文介绍了MyBatis多表查询与动态SQL的使用方法,包括一对一查询和一对多查询。同时还介绍了动态SQL的使用,包括if标签、trim标签、where标签、set标签和foreach标签的用法。文章还提供了相关的配置信息和示例代码。 ... [详细]
    • 本文介绍了深入浅出Linux设备驱动编程的重要性,以及两种加载和删除Linux内核模块的方法。通过一个内核模块的例子,展示了模块的编译和加载过程,并讨论了模块对内核大小的控制。深入理解Linux设备驱动编程对于开发者来说非常重要。 ... [详细]
    • SpringMVC接收请求参数的方式总结
      本文总结了在SpringMVC开发中处理控制器参数的各种方式,包括处理使用@RequestParam注解的参数、MultipartFile类型参数和Simple类型参数的RequestParamMethodArgumentResolver,处理@RequestBody注解的参数的RequestResponseBodyMethodProcessor,以及PathVariableMapMethodArgumentResol等子类。 ... [详细]
    • 本文介绍了一种轻巧方便的工具——集算器,通过使用集算器可以将文本日志变成结构化数据,然后可以使用SQL式查询。集算器利用集算语言的优点,将日志内容结构化为数据表结构,SPL支持直接对结构化的文件进行SQL查询,不再需要安装配置第三方数据库软件。本文还详细介绍了具体的实施过程。 ... [详细]
    • 如何利用 Myflash 解析 binlog ?
      本文主要介绍了对Myflash的测试,从准备测试环境到利用Myflash解析binl ... [详细]
    • 超级简单加解密工具的方案和功能
      本文介绍了一个超级简单的加解密工具的方案和功能。该工具可以读取文件头,并根据特定长度进行加密,加密后将加密部分写入源文件。同时,该工具也支持解密操作。加密和解密过程是可逆的。本文还提到了一些相关的功能和使用方法,并给出了Python代码示例。 ... [详细]
    • 初始化初始化本地空版本库,仓库,英文名repositorymkdirtest&&cdtestgitinit克隆项目到本地gitclone远程同 ... [详细]
    • mysql自动打开文件_让docker中的mysql启动时自动执行sql文件
      本文提要本文目的不仅仅是创建一个MySQL的镜像,而是在其基础上再实现启动过程中自动导入数据及数据库用户的权限设置,并且在新创建出来的容器里自动启动My ... [详细]
    author-avatar
    joanV-
    这个家伙很懒,什么也没留下!
    PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有