Гость
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как поймать злоумышленика? / 3 сообщений из 3, страница 1 из 1
11.09.2019, 16:47
    #39860423
комит
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как поймать злоумышленика?
Добрый день.

Каждые 5 минут кто-то пытается подключиться к промышленному серверу.

Но проблема в том, что под одним ip подключается целая подсеть, соответсвенно идентифицировать по ip нельзя.

В логе просто запись

[authentication]ВАЖНО: пользователь "postgres" не прошёл проверку подлинности (по паролю)


приэтом имя приложения (%a) неопределено.

попробовал psql подключиться и когда невернрый пароль в лог имя приложения не пишет.

Т.е. по имени приложения тоже понять нельзя.



Скажите, можно ли как-нибудь понять что за запрос пытается выплонить злоумышленник?
...
Рейтинг: 0 / 0
11.09.2019, 17:02
    #39860440
Melkij
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как поймать злоумышленика?
комитчто за запрос пытается выплонить злоумышленник?
Ещё никакой.
До завершения аутентификации невозможно отправить запрос.

Приставайте к настройкам NAT той подсети. Например, включите на 10 минут логирование новых коннектов к 5432 порту назначения. Получите локальный IP.
...
Рейтинг: 0 / 0
11.09.2019, 17:04
    #39860441
комит
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как поймать злоумышленика?
Melkijкомитчто за запрос пытается выплонить злоумышленник?
Ещё никакой.
До завершения аутентификации невозможно отправить запрос.

Приставайте к настройкам NAT той подсети. Например, включите на 10 минут логирование новых коннектов к 5432 порту назначения. Получите локальный IP.

Понял, спасибо!
...
Рейтинг: 0 / 0
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как поймать злоумышленика? / 3 сообщений из 3, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]