Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Informix [игнор отключен] [закрыт для гостей] / Аудит действий на Informix сервере (onaudit) / 12 сообщений из 12, страница 1 из 1
25.03.2004, 13:35
    #32456777
Vladimirov Andrey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Народ помогите разобраться в возможности использования утилиты onaudit.

1-е Необходимо настроить аудит SQL запросов для DBA informix таким образом, что бы пользователь informix не имел возможности отключать аудит и редактировать логи. Является ли ключ INF_ROLE_SEP, устанавливаемый при инсталляции, решением этой проблемы, устанавливая различные права для пользователя DBA и аудитора, а так же, каким образом можно проверить, был ли установлен этот ключ на системе?

2-е Каким образом можно протестировать систему на загруженность при включении аудита (так как известно, что onaudit очень сильно нагружает сервак)?

3-е Кто знает какие нибудь скрытые неприятности при использованииэтой этой утилиты, и может быть кто знает другие способы такого рода мониторинга.

Заранее спасибо за помощь. abuzz.
...
Рейтинг: 0 / 0
25.03.2004, 15:21
    #32457087
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
что бы пользователь informix не имел возможности отключать аудит

Это вроде бы через разделение ролей при установке информикса указывать надо.
Т.е. там создается пользователь DBSSA (database system security officer) который (и только он) управляет аудитом, а конкретно задает маски аудита.
Еще один пользователь AAO (audit analysis officer) включает и выключает аудит и устанавливает конфигурацию, а также может читать логи аудита (audit trail data).

Каким образом можно протестировать систему на загруженность при включении аудита

Наверное только на практике, теоретически понятно, что будет медленнее, но вот насколько - все определяется конкретной конфигурацией информикса и мощностью железа.

кто знает другие способы такого рода мониторинга
ISPY ?
...
Рейтинг: 0 / 0
25.03.2004, 15:25
    #32457099
Andron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Еще вдогонку: чем больше событий включено в аудит, и чем больше таких событий реально происходит, тем медленнее будет система.
Например если вести аудит только событий DRBS (Drop storage space) или подобных, то замедления быть не должно, поскольку такие события происходят относительно редко.
...
Рейтинг: 0 / 0
25.03.2004, 15:36
    #32457126
Vladimirov Andrey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Доку по этому вопросу я читал и все что ты (Andron) говоришь - это верно.

Инициализация такого разделения действительно происходит на момент инсталляции сервака, но:
- являеться ли это разделение таким, чтобы DBA не мог делать изменения в логах и вопрос аудитинга контролировался только пользователями DBSSA и AAO?
- Как проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить?

И в конце концов вопрос по загрузке. То что чем меньше критерий логирования, тем меньше загруженность-это понятно. Но вот по каким критериям можно сделать реальные выводы, насколько включение аудита нагружает систему: по дисковой активности, по вводу-выводу или по процессорной загрузке. А может быть по всему вцелом.

Может ктото уже пыьался проводить подобные включения? Были ли случаи падения (останова) сервера во вроме аудита?
...
Рейтинг: 0 / 0
25.03.2004, 15:43
    #32457149
Daugava
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Vladimirov AndreyКак проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить
grep ixaao /etc/group
grep ixdbsso /etc/group

Вообщем, посмотри какие группы пользователей идут после группы informix. При включенном INF_ROLE_SEP инсталляция не пройдет без создания этих групп. Их название естественно могут быть другими.
...
Рейтинг: 0 / 0
25.03.2004, 15:50
    #32457170
Daugava
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Вдогонку, должны существовать каталоги
$INFORMIXDIR/aaodir
$INFORMIXDIR/dbssodir
групповые права у групп, про которые я говорил выше.

если их нет, достаточно переустановить сервак с включенным role separation. Переинциализировать (onininit -i) НЕ НУЖНО.
...
Рейтинг: 0 / 0
25.03.2004, 15:55
    #32457183
Vladimirov Andrey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Ситуация следующая:

ixdbsso::202:informix,stadm,pxrep
ixaao::201:informix,stadm,pxrep


Т.е. юзер informix находиться в этих группах.
Как я понимаю - то для моей ситуации отбирания функции аудита у информикса, мне надо исключить это пользователя из групп и добавить туда нового респонсебла?
...
Рейтинг: 0 / 0
25.03.2004, 16:06
    #32457220
Daugava
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
именно, можешь выбросить оттуда всех 3-х юзеров и добавить "правильных" офицеров.
...
Рейтинг: 0 / 0
25.03.2004, 16:15
    #32457251
Vladimirov Andrey
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Спасибо тов. Daugava за вовремя подкинутую ссылку: (by phone)
group.google.com (onaudit ukr.comp.dbms.informix)

То шо надо, касательно форума аудита. :)

С меня уже два пива :)
...
Рейтинг: 0 / 0
22.12.2004, 12:11
    #32838773
ladyirina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Vladimirov AndreyСпасибо тов. Daugava за вовремя подкинутую ссылку: (by phone)
group.google.com (onaudit ukr.comp.dbms.informix)

То шо надо, касательно форума аудита. :)

С меня уже два пива :)

а более конкретную ссылочку можно выложить здесь?

спасибо.
...
Рейтинг: 0 / 0
22.12.2004, 20:21
    #32840365
Daugava
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
Я так понимаю, Вам в соседнем треде уже помогли :-).
Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало.
...
Рейтинг: 0 / 0
23.12.2004, 16:58
    #32842327
ladyirina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Аудит действий на Informix сервере (onaudit)
DaugavaЯ так понимаю, Вам в соседнем треде уже помогли :-).
Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало.
ага, спасибо
...
Рейтинг: 0 / 0
Форумы / Informix [игнор отключен] [закрыт для гостей] / Аудит действий на Informix сервере (onaudit) / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]