|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
Можно как-то по CSP Session ID найти инфо о том, кто ее создает? Его IP, browser etc. Время от времени появляется куча сессий Портала сжирающих все лицензии и мы не можем вычислить где он отрывается. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.06.2018, 09:53 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
alatalo, Надеюсь, вы ид тех лишних сессий уже нашли. Тогда посмотрите, во-первых, глобал %cspSession(sessionId), там много полезной информации, которая может вас натолнуть на мысли. Во-вторых, настройте логирование своего веб-сервера, чтобы он в логи записывать список куков. В куках клиент отправляет sessionId. Правда, иногда клиент делает однократное обращение к серверу, не отправляя куков, в таком случае, отследить по кукам может не получиться. Попробуйте, кстати (я до этого не доходил) искать обращению к серверу без куков. Вообще, это очень увлекательный и сложный процесс - искать места утечки лицензий ;-) Иногда есть смысл попробовать понять, что происходит в этот момент (чем занимаются пользователи), какие обновления предшествовали появлению проблемы. Как я понимаю, у вас используется неавторизованный доступ к Каше с каким-то внутренним механизмом авторизации? Не думали перейти, например, на авторизацию Каше, или, если она не подходит, на делегированную авторизацию? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.06.2018, 16:06 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
Иногда причины могут быть очень странными. Например, при загрузке файла офиса с сервера офис делает HEAD запрос к странице, с которой получен файл (видимо, на тему, можно ли его редактировать), при этом офис не видит куков страница, с которой загружен файл. Чем порождает по сути захват дополнительный лицензии. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.06.2018, 16:11 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
Спасибо за советы. Пока не нашли, на запретили доступ к порталу без пароля. Теперь в Session Id есть имя и айпи, так что зловреда будет видно когда он появится в след раз. Вопрос: под это дело запретили и _SYSTEM - неожиданно перестал отрываеться Терминал. Казалось бы какая связь. Ему можно другой акаунт указать, чтобы он как и раньше без пароля заходил? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.06.2018, 18:25 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
alatalo, Именно терминал или телнет? Если назад разрешите пользователя, то начнет входить? Вы уверены, что именно с этим связано? Какие способы авторизации стоят на сервисах %Service_Console (если сервер под виндовс), %Service_Terminal (под линукс) и %Service_Telnet? Если раньше он входил без пароля, то это пользователь UnknownUser, а не _system. Выбор способов авторизации в настройках сервисов выше. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.06.2018, 21:06 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
alatalo, как показывает наш скромный опыт, подтягивать параметры минимальной безопасности до уровня нормальной без ясного понимания, как она (безопасность) работает в Cache, довольно дохлый номер. Проще деинсталлировать Cache, почистить её каталог установки (не стирая cache.cpf, прикладные БД и cache.key) и повторно установить туда же с нормальной безопасностью. Ваши потери: собственные "системные" классы/программы, созданные в "%SYS", и настройка расписания задач, если делалась. Всё это легко можно экспортировать в *.xml перед сносом Cache. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.06.2018, 10:13 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
Ещё есть достаточно подробная глава Tightening Security for a Caché Instance в документации. Но проще – переставить. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.06.2018, 10:57 |
|
Как найти клиета по CSP Session ID?
|
|||
---|---|---|---|
#18+
Блок А.Н., разобрались, у Терминала с _system действительно ничего общего, сами накосячили ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2018, 12:14 |
|
|
start [/forum/topic.php?fid=39&fpage=5&tid=1556253]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
32ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
others: | 263ms |
total: | 397ms |
0 / 0 |