powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как определить источник не санкционированного подключения к базе данных PostgreSQL
5 сообщений из 5, страница 1 из 1
Как определить источник не санкционированного подключения к базе данных PostgreSQL
    #39719574
paul597368
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В локальной сети расположены два сервера
1-й - Windows Server 2012 R2 Standart (IP 172.16.10.249)
на котором установлен PostgreSQL 9.6 (x64)
и
2-й - Windows Server 2012 R2 Standart (IP 172.16.1.77)

На первом настроено подключение через системный источник данных DNS ODBC
Имя Платформа Драйвер
fm3_docs 32-разрядная версия PostgreSQL ANSI

Настройка системного DNS

Data Source: fm3_docs
Database: docs
Server: 172.168.10.249
User Name: postgres

SSL Mode: disable
Port:
Password: *****

Запуск теста на подключение проходит: Connection successful

Это единственное подключение, которое используется для соединения с указанной базой PostgreSQL.

Проблема в том, что со второго сервера осуществляются попытки подключиться к указанной базе с использованием логина admin.

PostgreSQL эти попытки отвергает, что показывает, создаваемый им лог со следующим содержанием

2018-10-18 10:12:39 MSK ВАЖНО: в pg_hba.conf нет записи, разрешающей подключение для репликации с компьютера "172.16.1.77" для пользователя "Admin", базы данных "docs", SSL выкл.
...
2018-10-18 09:30:04 MSK ОШИБКА: отношение "msysconf" не существует (символ 28)
2018-10-18 09:30:04 MSK ОПЕРАТОР: SELECT Config, nValue FROM MSysConf
2018-10-18 11:09:39 MSK СООБЩЕНИЕ: не удалось получить данные от клиента: An existing connection was forcibly closed by the remote host.


Проверка на вирусы и трассировка пакетов (MS Message Anakyze) не позволила выявить источник таких запросом на подключение.

Запросы идут периодически (пачками) с различных портов на порт 5432

Посоветуйте, что может быть источником запросов с логином Admin
или как можно определить этот источник.
...
Рейтинг: 0 / 0
Как определить источник не санкционированного подключения к базе данных PostgreSQL
    #39719962
grgdvo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
paul597368,

пишет же, что запросы на репликацию. значит на втором сервере нужно смотреть, что настроено на репликацию на первый сервер
ищите активные слоты на втором сервере в базе.
...
Рейтинг: 0 / 0
Как определить источник не санкционированного подключения к базе данных PostgreSQL
    #39720407
paul597368
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо за отклик.
"Активные слоты на втором сервере в базе".
Если можно поподробнее - как их искать, чем смотреть или ссылку где почитать.
...
Рейтинг: 0 / 0
Как определить источник не санкционированного подключения к базе данных PostgreSQL
    #39720642
grgdvo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
paul597368,

Есть системная вьюха pg_stat_replication. Можно в ней посмотреть.
Также вот с документацией ознакомьтесь, тут написано в каких конфигах что править, чтобы настраивать репликацию.
...
Рейтинг: 0 / 0
Как определить источник не санкционированного подключения к базе данных PostgreSQL
    #39722607
paul597368
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо. Попробую разобраться.
О результатах отпишусь.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как определить источник не санкционированного подключения к базе данных PostgreSQL
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]