powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как поймать злоумышленика?
3 сообщений из 3, страница 1 из 1
Как поймать злоумышленика?
    #39860423
комит
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день.

Каждые 5 минут кто-то пытается подключиться к промышленному серверу.

Но проблема в том, что под одним ip подключается целая подсеть, соответсвенно идентифицировать по ip нельзя.

В логе просто запись

[authentication]ВАЖНО: пользователь "postgres" не прошёл проверку подлинности (по паролю)


приэтом имя приложения (%a) неопределено.

попробовал psql подключиться и когда невернрый пароль в лог имя приложения не пишет.

Т.е. по имени приложения тоже понять нельзя.



Скажите, можно ли как-нибудь понять что за запрос пытается выплонить злоумышленник?
...
Рейтинг: 0 / 0
Как поймать злоумышленика?
    #39860440
Melkij
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
комитчто за запрос пытается выплонить злоумышленник?
Ещё никакой.
До завершения аутентификации невозможно отправить запрос.

Приставайте к настройкам NAT той подсети. Например, включите на 10 минут логирование новых коннектов к 5432 порту назначения. Получите локальный IP.
...
Рейтинг: 0 / 0
Как поймать злоумышленика?
    #39860441
комит
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Melkijкомитчто за запрос пытается выплонить злоумышленник?
Ещё никакой.
До завершения аутентификации невозможно отправить запрос.

Приставайте к настройкам NAT той подсети. Например, включите на 10 минут логирование новых коннектов к 5432 порту назначения. Получите локальный IP.

Понял, спасибо!
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Как поймать злоумышленика?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]