|
Узнать, с какого ip-адреса подключались к базе
|
|||
---|---|---|---|
#18+
Добрый день. На главные таблицы в БД есть журналирование на insert и update, а на delete нет. Возникла необходимость узнать, какой пользователь удалил запись в таблице. Есть ли возможность где-то в логах DB2 найти информацию об ip-адресе пользователя, удалившего запись? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.02.2020, 14:17 |
|
Узнать, с какого ip-адреса подключались к базе
|
|||
---|---|---|---|
#18+
Мне к сетевикам, в БД такой возможности нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.02.2020, 11:31 |
|
Узнать, с какого ip-адреса подключались к базе
|
|||
---|---|---|---|
#18+
I.Tal, Добрый день. Ваш вопрос о том, как по уже свершившемуся факту произвести расследование, когда, скажем, ни нужных триггеров на таблицу, ни аудита этой таблицы настроено не было? Если да, то у вас должно быть выполнено: - версия db2 от 10.1 - выставлен параметр базы log_appl_info в yes - выставлен атрибут data capture changes у таблицы При выполнении всех 3-х условий можно достать нужную информацию из транзакционных журналов, если они у вас сохоанились. Но вам нужно будет либо установить и настроить программы, умеющие читать транзакционный журнал. Такие как, например, IBM CDC. И заставить их захватить изменения из этого журнала, начиная с нужного времени. Либо написать собственную на C/C++, использующую db2ReadLog API. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.02.2020, 18:30 |
|
Узнать, с какого ip-адреса подключались к базе
|
|||
---|---|---|---|
#18+
Спасибо за Ваш интерес к проблеме. Mark Barinstein Ваш вопрос о том, как по уже свершившемуся факту произвести расследование, когда, скажем, ни нужных триггеров на таблицу, ни аудита этой таблицы настроено не было? Триггеры есть, они настроены на фиксацию фактов изменения данных для синхронизации с другой БД. Какими должны быть триггеры для произведения расследования? Если да, то у вас должно быть выполнено: - версия db2 от 10.1 - выставлен параметр базы log_appl_info в yes - выставлен атрибут data capture changes у таблицы - версия 10.5.8; - параметры базы данных остались по умолчанию; - таблица имеет неизмененный атрибут data capture changes. При выполнении всех 3-х условий можно достать нужную информацию из транзакционных журналов, если они у вас сохоанились. Но вам нужно будет либо установить и настроить программы, умеющие читать транзакционный журнал. Такие как, например, IBM CDC. И заставить их захватить изменения из этого журнала, начиная с нужного времени. Либо написать собственную на C/C++, использующую db2ReadLog API. Где можно взять IBM CDC и документацию по нему, простите за наивный вопрос. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2020, 10:22 |
|
Узнать, с какого ip-адреса подключались к базе
|
|||
---|---|---|---|
#18+
I.Tal Триггеры есть, они настроены на фиксацию фактов изменения данных для синхронизации с другой БД. Какими должны быть триггеры для произведения расследования? I.Tal - версия 10.5.8; - параметры базы данных остались по умолчанию; - таблица имеет неизмененный атрибут data capture changes. I.Tal Где можно взять IBM CDC и документацию по нему, простите за наивный вопрос. CDC Replication Documentation ... |
|||
:
Нравится:
Не нравится:
|
|||
14.02.2020, 20:26 |
|
|
start [/forum/topic.php?fid=43&fpage=4&tid=1600208]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
27ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
others: | 9ms |
total: | 104ms |
0 / 0 |