powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как найти клиета по CSP Session ID?
9 сообщений из 9, страница 1 из 1
Как найти клиета по CSP Session ID?
    #39660056
alatalo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно как-то по CSP Session ID найти инфо о том, кто ее создает? Его IP, browser etc.

Время от времени появляется куча сессий Портала сжирающих все лицензии и мы не можем вычислить где он отрывается.
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660365
Блок А.Н.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alatalo,

Надеюсь, вы ид тех лишних сессий уже нашли.
Тогда посмотрите, во-первых, глобал %cspSession(sessionId), там много полезной информации, которая может вас натолнуть на мысли.
Во-вторых, настройте логирование своего веб-сервера, чтобы он в логи записывать список куков. В куках клиент отправляет sessionId.
Правда, иногда клиент делает однократное обращение к серверу, не отправляя куков, в таком случае, отследить по кукам может не получиться. Попробуйте, кстати (я до этого не доходил) искать обращению к серверу без куков. Вообще, это очень увлекательный и сложный процесс - искать места утечки лицензий ;-) Иногда есть смысл попробовать понять, что происходит в этот момент (чем занимаются пользователи), какие обновления предшествовали появлению проблемы.

Как я понимаю, у вас используется неавторизованный доступ к Каше с каким-то внутренним механизмом авторизации? Не думали перейти, например, на авторизацию Каше, или, если она не подходит, на делегированную авторизацию?
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660368
Блок А.Н.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иногда причины могут быть очень странными. Например, при загрузке файла офиса с сервера офис делает HEAD запрос к странице, с которой получен файл (видимо, на тему, можно ли его редактировать), при этом офис не видит куков страница, с которой загружен файл. Чем порождает по сути захват дополнительный лицензии.
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660450
alatalo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо за советы. Пока не нашли, на запретили доступ к порталу без пароля. Теперь в Session Id есть имя и айпи, так что зловреда будет видно когда он появится в след раз.

Вопрос: под это дело запретили и _SYSTEM - неожиданно перестал отрываеться Терминал. Казалось бы какая связь. Ему можно другой акаунт указать, чтобы он как и раньше без пароля заходил?
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660507
Блок А.Н.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alatalo,

Именно терминал или телнет? Если назад разрешите пользователя, то начнет входить? Вы уверены, что именно с этим связано? Какие способы авторизации стоят на сервисах %Service_Console (если сервер под виндовс), %Service_Terminal (под линукс) и %Service_Telnet?

Если раньше он входил без пароля, то это пользователь UnknownUser, а не _system. Выбор способов авторизации в настройках сервисов выше.
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660634
Alexey Maslov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alatalo,

как показывает наш скромный опыт, подтягивать параметры минимальной безопасности до уровня нормальной без ясного понимания, как она (безопасность) работает в Cache, довольно дохлый номер. Проще деинсталлировать Cache, почистить её каталог установки (не стирая cache.cpf, прикладные БД и cache.key) и повторно установить туда же с нормальной безопасностью. Ваши потери: собственные "системные" классы/программы, созданные в "%SYS", и настройка расписания задач, если делалась. Всё это легко можно экспортировать в *.xml перед сносом Cache.
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39660656
Александр Коблов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ещё есть достаточно подробная глава Tightening Security for a Caché Instance в документации.

Но проще – переставить.
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39661918
alatalo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Блок А.Н.,
разобрались, у Терминала с _system действительно ничего общего, сами накосячили
...
Рейтинг: 0 / 0
Как найти клиета по CSP Session ID?
    #39661923
alatalo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Во всяком случае пока, задачи затяжки секюрити у нас нет. Логин в Портале просто чтобы выяснить кто их своих неумышленно время от времени сжирает все лицензии. Но за советы спасибо.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как найти клиета по CSP Session ID?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]