|
Аудит соединений
|
|||
---|---|---|---|
#18+
кто что посоветует? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 05:12 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
drsmкто что посоветует? rm -rf ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 11:38 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
ой, спасибки ребята, за помощь. ))) ситуация какая, есть сервер с базой, к нему коннектятся - бекенды - админы - репликация - бекапы - злоумышленник задача, из всего потока возникающих соединений вычленить аномалии. пока думается так: гнать логи по юдп с бекендов и постгресов через сислог в одно место и там анализировать. как глобально-уникально идентифицировать коннекшен, разобрался. вопрос такой, как при старте любого соединения выполнить функцию, есть какой-нибудь встроеный механизм? для бекендов понятно, там HikariCP.connectionInitSql. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 17:45 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
drsmвопрос такой, как при старте любого соединения выполнить функцию, есть какой-нибудь встроеный механизм? для бекендов понятно, там HikariCP.connectionInitSql. Никак... нет такого механизма... включайте log_connections в базе и анализируйте лог (его же можно в syslog писать). PS: как правило если firewalls корректно настроены - никто левый с базой соединится не сможет (да и не должна база иметь real ip не зачем ей это). ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 17:52 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
Спасибо! Maxim BogukНикак... нет такого механизма... включайте log_connections в базе и анализируйте лог (его же можно в syslog писать). да, гнать логи так и предполагалось. хотелось только сделать свой raise notice при старте соединения автоматом, чтоб единообразная инфа была в логах бекендов и постгреса, плюс еще косяк - %a не работает в log_line_prefix на этапе log_connections. Maxim BogukPS: как правило если firewalls корректно настроены - никто левый с базой соединится не сможет (да и не должна база иметь real ip не зачем ей это). файрволы, вот это все, это конечно есть. для обеспечения более спокойного сна, дополнительный уровень контроля ввести хочется. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 18:44 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
drsm, А чем не устраивает `log_connections=on`? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.12.2017, 20:34 |
|
Аудит соединений
|
|||
---|---|---|---|
#18+
vyegorov, формат данных там не очень, парсить потом придется с костылями. вот как это выглядит с уже накрученым log_line_prefix (третья строка, это примерно чего бы хотелось автоматом): Код: sql 1. 2. 3.
... |
|||
:
Нравится:
Не нравится:
|
|||
02.12.2017, 01:27 |
|
|
start [/forum/topic.php?fid=53&fpage=62&tid=1996063]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
56ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
49ms |
get tp. blocked users: |
2ms |
others: | 292ms |
total: | 445ms |
0 / 0 |