Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Народ помогите разобраться в возможности использования утилиты onaudit. 1-е Необходимо настроить аудит SQL запросов для DBA informix таким образом, что бы пользователь informix не имел возможности отключать аудит и редактировать логи. Является ли ключ INF_ROLE_SEP, устанавливаемый при инсталляции, решением этой проблемы, устанавливая различные права для пользователя DBA и аудитора, а так же, каким образом можно проверить, был ли установлен этот ключ на системе? 2-е Каким образом можно протестировать систему на загруженность при включении аудита (так как известно, что onaudit очень сильно нагружает сервак)? 3-е Кто знает какие нибудь скрытые неприятности при использованииэтой этой утилиты, и может быть кто знает другие способы такого рода мониторинга. Заранее спасибо за помощь. abuzz. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 13:35 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
что бы пользователь informix не имел возможности отключать аудит Это вроде бы через разделение ролей при установке информикса указывать надо. Т.е. там создается пользователь DBSSA (database system security officer) который (и только он) управляет аудитом, а конкретно задает маски аудита. Еще один пользователь AAO (audit analysis officer) включает и выключает аудит и устанавливает конфигурацию, а также может читать логи аудита (audit trail data). Каким образом можно протестировать систему на загруженность при включении аудита Наверное только на практике, теоретически понятно, что будет медленнее, но вот насколько - все определяется конкретной конфигурацией информикса и мощностью железа. кто знает другие способы такого рода мониторинга ISPY ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:21 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Еще вдогонку: чем больше событий включено в аудит, и чем больше таких событий реально происходит, тем медленнее будет система. Например если вести аудит только событий DRBS (Drop storage space) или подобных, то замедления быть не должно, поскольку такие события происходят относительно редко. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:25 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Доку по этому вопросу я читал и все что ты (Andron) говоришь - это верно. Инициализация такого разделения действительно происходит на момент инсталляции сервака, но: - являеться ли это разделение таким, чтобы DBA не мог делать изменения в логах и вопрос аудитинга контролировался только пользователями DBSSA и AAO? - Как проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить? И в конце концов вопрос по загрузке. То что чем меньше критерий логирования, тем меньше загруженность-это понятно. Но вот по каким критериям можно сделать реальные выводы, насколько включение аудита нагружает систему: по дисковой активности, по вводу-выводу или по процессорной загрузке. А может быть по всему вцелом. Может ктото уже пыьался проводить подобные включения? Были ли случаи падения (останова) сервера во вроме аудита? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:36 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Vladimirov AndreyКак проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить grep ixaao /etc/group grep ixdbsso /etc/group Вообщем, посмотри какие группы пользователей идут после группы informix. При включенном INF_ROLE_SEP инсталляция не пройдет без создания этих групп. Их название естественно могут быть другими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:43 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Вдогонку, должны существовать каталоги $INFORMIXDIR/aaodir $INFORMIXDIR/dbssodir групповые права у групп, про которые я говорил выше. если их нет, достаточно переустановить сервак с включенным role separation. Переинциализировать (onininit -i) НЕ НУЖНО. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:50 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Ситуация следующая: ixdbsso::202:informix,stadm,pxrep ixaao::201:informix,stadm,pxrep Т.е. юзер informix находиться в этих группах. Как я понимаю - то для моей ситуации отбирания функции аудита у информикса, мне надо исключить это пользователя из групп и добавить туда нового респонсебла? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 15:55 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
именно, можешь выбросить оттуда всех 3-х юзеров и добавить "правильных" офицеров. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 16:06 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Спасибо тов. Daugava за вовремя подкинутую ссылку: (by phone) group.google.com (onaudit ukr.comp.dbms.informix) То шо надо, касательно форума аудита. :) С меня уже два пива :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2004, 16:15 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Vladimirov AndreyСпасибо тов. Daugava за вовремя подкинутую ссылку: (by phone) group.google.com (onaudit ukr.comp.dbms.informix) То шо надо, касательно форума аудита. :) С меня уже два пива :) а более конкретную ссылочку можно выложить здесь? спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2004, 12:11 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
Я так понимаю, Вам в соседнем треде уже помогли :-). Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.12.2004, 20:21 |
|
||
|
Аудит действий на Informix сервере (onaudit)
|
|||
|---|---|---|---|
|
#18+
DaugavaЯ так понимаю, Вам в соседнем треде уже помогли :-). Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало. ага, спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.12.2004, 16:58 |
|
||
|
|

start [/forum/topic.php?fid=44&msg=32456777&tid=1609132]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
66ms |
get topic data: |
17ms |
get forum data: |
2ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 17ms |
| total: | 199ms |

| 0 / 0 |
