|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Каждые 5 секунд в логах ошибка: 2021-03-16 00:11:12 +03 [57708]: [1-1] user=postgres,db=postgres,app=[unknown],client=::1 FATAL: password authentication failed for user "postgres" 2021-03-16 00:11:12 +03 [57708]: [2-1] user=postgres,db=postgres,app=[unknown],client=::1 DETAIL: Password does not match for user "postgres". Connection matched pg_hba.conf line 10: "host all all ::1/128 md5" В кроне нет задач, которые бы выполнялись каждые 5 сек Посоветуйте пожалуйста, как определить, какое приложение пытается попасть в бд ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 13:07 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
KATEROK Каждые 5 секунд в логах ошибка: 2021-03-16 00:11:12 +03 [57708]: [1-1] user=postgres,db=postgres,app=[unknown],client=::1 FATAL: password authentication failed for user "postgres" 2021-03-16 00:11:12 +03 [57708]: [2-1] user=postgres,db=postgres,app=[unknown],client=::1 DETAIL: Password does not match for user "postgres". Connection matched pg_hba.conf line 10: "host all all ::1/128 md5" В кроне нет задач, которые бы выполнялись каждые 5 сек Посоветуйте пожалуйста, как определить, какое приложение пытается попасть в бд Со стороны базы - никак... все что она могла - она вам в лог написала. а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию. extrace / netstat / подсистема аудита и так далее вам в руки. -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 14:21 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Maxim Boguk Со стороны базы - никак... все что она могла - она вам в лог написала. а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию. extrace / netstat / подсистема аудита и так далее вам в руки. -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru Спасибо) Обращалась с этой проблемой к нашему сисадмину, он ничем не помог, сказал, что не знает в чем дело и все) Видимо придется самой ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 14:24 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
KATEROK Maxim Boguk Со стороны базы - никак... все что она могла - она вам в лог написала. а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию. extrace / netstat / подсистема аудита и так далее вам в руки. -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru Спасибо) Обращалась с этой проблемой к нашему сисадмину, он ничем не помог, сказал, что не знает в чем дело и все) Видимо придется самой 99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю. А если он у вас есть то сисадмин получается это вы ). Попробуйте сами детально раскопать (мне тоже гуглить надо как это решается в общем случае... больно уж нетиповая задача на самом деле). -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 14:29 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Maxim Boguk 99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю. А если он у вас есть то сисадмин получается это вы ). Рут права у меня есть) Буду искать в чем проблема, направление вы мне задали) ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 15:07 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
KATEROK Maxim Boguk 99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю. А если он у вас есть то сисадмин получается это вы ). Рут права у меня есть) Буду искать в чем проблема, направление вы мне задали) для начала - посмотрите кто сидит на машине сейчас. Код: sql 1.
Если никого "подозрительного" нет - посмотрите историю входов Код: sql 1.
Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет )) ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 16:15 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
mefman KATEROK пропущено... Рут права у меня есть) Буду искать в чем проблема, направление вы мне задали) для начала - посмотрите кто сидит на машине сейчас. Код: sql 1.
Если никого "подозрительного" нет - посмотрите историю входов Код: sql 1.
Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет )) учитывая что "Каждые 5 секунд" last/w не помогут, это вряд ли физлицо (хотя забытый скрипт под скрином или с nohup таки возможен). Так что может и до анализа пакетов дойти ). -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 19:13 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Может pgcron? ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 19:45 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Maxim Boguk mefman пропущено... для начала - посмотрите кто сидит на машине сейчас. Код: sql 1.
Если никого "подозрительного" нет - посмотрите историю входов Код: sql 1.
Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет )) учитывая что "Каждые 5 секунд" last/w не помогут, это вряд ли физлицо (хотя забытый скрипт под скрином или с nohup таки возможен). Так что может и до анализа пакетов дойти ). -- Maxim Boguk лучшая поддержка PostgreSQL: dataegret.ru может быть "юрлицо" по ssh ) ... |
|||
:
Нравится:
Не нравится:
|
|||
31.03.2021, 20:42 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Guzya Может pgcron? Расширения pgcron нет на этом сервере ... |
|||
:
Нравится:
Не нравится:
|
|||
01.04.2021, 15:58 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Такие частые соединения можно быстро отследить, отфильтровав вывод sockstat (обычно её нужно доинсталить). ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 10:15 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Shweik Такие частые соединения можно быстро отследить, отфильтровав вывод sockstat (обычно её нужно доинсталить). Спасибо, сейчас попробую ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 12:21 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
Через netstat обнаружила записи такого плана: Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0) tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0) постоянно появляются новые, и таймер у них через каждые 5 секунд. Если будут предложения, куда дальше копать, буду багодарна) ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 14:58 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
И все время разные порты... ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 15:06 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
KATEROK Через netstat обнаружила записи такого плана: Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0) tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0) постоянно появляются новые, и таймер у них через каждые 5 секунд. Если будут предложения, куда дальше копать, буду багодарна) крон под рутом? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 16:40 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
У Вас какое-то приложение (может какой мониторинг) на этой же машине . Смотрите список процессов. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.04.2021, 20:32 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
KATEROK Через netstat обнаружила записи такого плана: Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0) tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0) постоянно появляются новые, и таймер у них через каждые 5 секунд. Если будут предложения, куда дальше копать, буду багодарна) демон какой-то работает на сервере (localhost) самописный ps aux ... |
|||
:
Нравится:
Не нравится:
|
|||
03.04.2021, 16:06 |
|
Как понять кто ломится в бд?
|
|||
---|---|---|---|
#18+
tip78 KATEROK Через netstat обнаружила записи такого плана: Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0) tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0) постоянно появляются новые, и таймер у них через каждые 5 секунд. Если будут предложения, куда дальше копать, буду багодарна) демон какой-то работает на сервере (localhost) самописный ps aux Или таймер systemdшный ... |
|||
:
Нравится:
Не нравится:
|
|||
03.04.2021, 17:13 |
|
|
start [/forum/topic.php?fid=53&msg=40058514&tid=1994101]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
others: | 340ms |
total: | 480ms |
0 / 0 |