powered by simpleCommunicator - 2.0.41     © 2025 Programmizd 02
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как понять кто ломится в бд?
18 сообщений из 18, страница 1 из 1
Как понять кто ломится в бд?
    #40058477
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Каждые 5 секунд в логах ошибка:

2021-03-16 00:11:12 +03 [57708]: [1-1] user=postgres,db=postgres,app=[unknown],client=::1 FATAL:  password authentication failed for user "postgres"
2021-03-16 00:11:12 +03 [57708]: [2-1] user=postgres,db=postgres,app=[unknown],client=::1 DETAIL:  Password does not match for user "postgres".
        Connection matched pg_hba.conf line 10: "host    all             all             ::1/128                 md5"

В кроне нет задач, которые бы выполнялись каждые 5 сек
Посоветуйте пожалуйста, как определить, какое приложение пытается попасть в бд
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058513
Фотография Maxim Boguk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KATEROK
Каждые 5 секунд в логах ошибка:

2021-03-16 00:11:12 +03 [57708]: [1-1] user=postgres,db=postgres,app=[unknown],client=::1 FATAL:  password authentication failed for user "postgres"
2021-03-16 00:11:12 +03 [57708]: [2-1] user=postgres,db=postgres,app=[unknown],client=::1 DETAIL:  Password does not match for user "postgres".
        Connection matched pg_hba.conf line 10: "host    all             all             ::1/128                 md5"

В кроне нет задач, которые бы выполнялись каждые 5 сек
Посоветуйте пожалуйста, как определить, какое приложение пытается попасть в бд


Со стороны базы - никак... все что она могла - она вам в лог написала.

а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию.
extrace / netstat / подсистема аудита и так далее вам в руки.

--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058514
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Maxim Boguk

Со стороны базы - никак... все что она могла - она вам в лог написала.

а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию.
extrace / netstat / подсистема аудита и так далее вам в руки.

--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru


Спасибо)
Обращалась с этой проблемой к нашему сисадмину, он ничем не помог, сказал, что не знает в чем дело и все)
Видимо придется самой
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058519
Фотография Maxim Boguk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KATEROK
Maxim Boguk

Со стороны базы - никак... все что она могла - она вам в лог написала.

а так - поскольку это явно локальные соединения - то это вопрос к unix системному администрированию.
extrace / netstat / подсистема аудита и так далее вам в руки.

--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru


Спасибо)
Обращалась с этой проблемой к нашему сисадмину, он ничем не помог, сказал, что не знает в чем дело и все)
Видимо придется самой


99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю.
А если он у вас есть то сисадмин получается это вы ).
Попробуйте сами детально раскопать (мне тоже гуглить надо как это решается в общем случае... больно уж нетиповая задача на самом деле).

--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058542
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Maxim Boguk

99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю.
А если он у вас есть то сисадмин получается это вы ).

Рут права у меня есть)
Буду искать в чем проблема, направление вы мне задали)
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058594
Фотография mefman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KATEROK
Maxim Boguk

99% таких действий требует рутового доступа на сервере... если у вас его нет - ваши шансы найти причину близки к нулю.
А если он у вас есть то сисадмин получается это вы ).

Рут права у меня есть)
Буду искать в чем проблема, направление вы мне задали)

для начала - посмотрите кто сидит на машине сейчас.
Код: sql
1.
w


Если никого "подозрительного" нет - посмотрите историю входов
Код: sql
1.
last


Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет ))
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058666
Фотография Maxim Boguk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mefman
KATEROK
пропущено...

Рут права у меня есть)
Буду искать в чем проблема, направление вы мне задали)

для начала - посмотрите кто сидит на машине сейчас.
Код: sql
1.
w


Если никого "подозрительного" нет - посмотрите историю входов
Код: sql
1.
last


Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет ))


учитывая что "Каждые 5 секунд" last/w не помогут, это вряд ли физлицо (хотя забытый скрипт под скрином или с nohup таки возможен).
Так что может и до анализа пакетов дойти ).


--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058686
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Может pgcron?
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058701
Фотография mefman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Maxim Boguk
mefman
пропущено...

для начала - посмотрите кто сидит на машине сейчас.
Код: sql
1.
w


Если никого "подозрительного" нет - посмотрите историю входов
Код: sql
1.
last


Если не найдете там - то тогда уже системные логи, аудит итд. Надеюсь до анализа пакетов не дойдет ))


учитывая что "Каждые 5 секунд" last/w не помогут, это вряд ли физлицо (хотя забытый скрипт под скрином или с nohup таки возможен).
Так что может и до анализа пакетов дойти ).


--
Maxim Boguk
лучшая поддержка PostgreSQL: dataegret.ru

может быть "юрлицо" по ssh )
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40058906
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Guzya
Может pgcron?

Расширения pgcron нет на этом сервере
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059016
Shweik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Такие частые соединения можно быстро отследить, отфильтровав вывод sockstat (обычно её нужно доинсталить).
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059063
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Shweik
Такие частые соединения можно быстро отследить, отфильтровав вывод sockstat (обычно её нужно доинсталить).

Спасибо, сейчас попробую
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059126
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Через netstat обнаружила записи такого плана:

Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer
tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0)
tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0)


постоянно появляются новые, и таймер у них через каждые 5 секунд.

Если будут предложения, куда дальше копать, буду багодарна)
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059130
KATEROK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И все время разные порты...
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059155
Фотография mefman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KATEROK
Через netstat обнаружила записи такого плана:

Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer
tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0)
tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0)


постоянно появляются новые, и таймер у них через каждые 5 секунд.

Если будут предложения, куда дальше копать, буду багодарна)

крон под рутом?
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059193
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У Вас какое-то приложение (может какой мониторинг) на этой же машине .
Смотрите список процессов.
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059349
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KATEROK
Через netstat обнаружила записи такого плана:

Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer
tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0)
tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0)


постоянно появляются новые, и таймер у них через каждые 5 секунд.

Если будут предложения, куда дальше копать, буду багодарна)

демон какой-то работает на сервере (localhost)
самописный
ps aux
...
Рейтинг: 0 / 0
Как понять кто ломится в бд?
    #40059364
Фотография mefman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tip78
KATEROK
Через netstat обнаружила записи такого плана:

Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name Timer
tcp6 0 0 localhost:53574 localhost:postgres TIME_WAIT root 0 - timewait (5,03/0/0)
tcp6 0 0 localhost:53576 localhost:postgres TIME_WAIT root 0 - timewait (10,05/0/0)


постоянно появляются новые, и таймер у них через каждые 5 секунд.

Если будут предложения, куда дальше копать, буду багодарна)

демон какой-то работает на сервере (localhost)
самописный
ps aux

Или таймер systemdшный
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как понять кто ломится в бд?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]