powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Просмотр Log-a!!!!ASA7
21 сообщений из 21, страница 1 из 1
Просмотр Log-a!!!!ASA7
    #35398298
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ребята,вы наверное не первый раз видите в логе который был создан с помощью утилиты
Translate Log в централе такие записи

Код: plaintext
1.
2.
3.
4.
5.
go
--CONNECT-1068-0151584547-DBA-2008/may/20 11:54
--BEGIN TRANSACTION-1068-0151584558
BEGIN TRANSACTION
go
 

ну понятно, что это зафиксирован факт коннекта к базе пользователя DBA 20 мая 2008 в 11:54

а что означает
Код: plaintext
 1068 - 0151584547 
?????
Можно ли по этим данным определить IP адрес,или ещё чего нибудь,чтоб хоть как нибудь идентифицировать компьютер с которого подключались???
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35398435
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84 wrote:

> Можно ли по этим данным определить IP адрес,или ещё чего нибудь,чтоб
> хоть как нибудь идентифицировать компьютер с которого подключались???

Нет.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35399378
White Owl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84а что означает 1068-0151584547 ?????Это адрес чекпоинта на момент коннекта или перед выполнением команды которая показана сразу после комментария.
Одно слово внутри абзаца лучше выделять через B, I или U. Лучше читается.
Andreas_84Можно ли по этим данным определить IP адрес,или ещё чего нибудь,чтоб хоть как нибудь идентифицировать компьютер с которого подключались???Нет. По этим данным нельзя. Зато по ним можно починить репликацию...

Если нужно знать откуда приходят юзера, то перехвати процедуру логина (смотри опцию login_procedure) и сам делай запись нужных параметров коннекта в какой-нибудь собственной таблице.
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35403667
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
White Owl Andreas_84а что означает 1068-0151584547 ?????Это адрес чекпоинта на момент коннекта или перед выполнением команды которая показана сразу после комментария.
Одно слово внутри абзаца лучше выделять через B, I или U. Лучше читается.
Andreas_84Можно ли по этим данным определить IP адрес,или ещё чего нибудь,чтоб хоть как нибудь идентифицировать компьютер с которого подключались???Нет. По этим данным нельзя. Зато по ним можно починить репликацию...

Если нужно знать откуда приходят юзера, то перехвати процедуру логина (смотри опцию login_procedure) и сам делай запись нужных параметров коннекта в какой-нибудь собственной таблице.

Спасибо,но дело не в том.Просто БЫЛИ УДАЛЕНЫ НЕСКОЛЬКО ЗАПИСЕЙ ИЗ таблицы,а кто сделал,не понятно.Вообщем кто то немного напортачил работая под DBA)))))
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35404041
antand
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Andreas_84
Спасибо,но дело не в том.Просто БЫЛИ УДАЛЕНЫ НЕСКОЛЬКО ЗАПИСЕЙ ИЗ таблицы,а кто сделал,не понятно.Вообщем кто то немного напортачил работая под DBA)))))

А в чем же дело? Вам нужно решить проблему или нет?
Завтра кто-то просто еще что-нибудь удалит(под DBA!?) и Вы опять ничего не узнаете.
Если хотите, контролировать на уровне лога делайте как Вам уже предложили.
Еще можно контролировать на уровне таблиц по триггерам, записывая данные в собственные таблицы аудита. В последнем случае можно очень красивую и удобную систему аудита накрутить
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35404861
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antand Andreas_84
Спасибо,но дело не в том.Просто БЫЛИ УДАЛЕНЫ НЕСКОЛЬКО ЗАПИСЕЙ ИЗ таблицы,а кто сделал,не понятно.Вообщем кто то немного напортачил работая под DBA)))))

А в чем же дело? Вам нужно решить проблему или нет?
Завтра кто-то просто еще что-нибудь удалит(под DBA!?) и Вы опять ничего не узнаете.
Если хотите, контролировать на уровне лога делайте как Вам уже предложили.
Еще можно контролировать на уровне таблиц по триггерам, записывая данные в собственные таблицы аудита. В последнем случае можно очень красивую и удобную систему аудита накрутить

Аааааа,да,виноват,я просто увидел слово репликация, и подумал что это не из дой оперы.
Прочитал ещё раз и на сколько я понял можно как-то проследить по этой процедуре будующи подключения,да??!!!Вообщем ещё полностью не въехал но суть предложеного помоему начал понимать..Почитаю счас,попробую разобраться...
Спасибо))!!!
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35405099
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообщем я так понимаю про былые изменения по адресу чекпоинта узнать так и не удастся(((!??Это всё касается как говорится "на будущее((",да?
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35405122
White Owl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, да...
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35434557
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день ещё раз!!!
По советам,которые были написаны в этом топике я сделал перехват процедуры логина юзеров в базу.Но Это мне сейчас не сильно помогло)))

Вообщем из таблицы поудаляли записи,и я не могу понять кто напортачил)))
потому что в логе передначалом транзакции неописано подключение...
Вообщем ребята,прикрепляю фрагмент Лога и прошу,кто то может объяснить кто удалял записи из таблицы F_PAROM(удалений зафиксировано около 40 ,точно не считал-не заметить трудно)))))
Или обьясните пожалуйста по чём вы это определили в Этом логе
И если не сложно--Где почитать про расшифровку????(что-чего означает??)
Заранее спасибо!!!
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35434613
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84 wrote:

> Вообщем ребята,прикрепляю фрагмент Лога и прошу,кто то может объяснить
> кто удалял записи из таблицы F_PAROM(удалений зафиксировано около 40
> ,точно не считал-не заметить трудно)))))
> Или обьясните пожалуйста по чём вы это определили в Этом логе
> И если не сложно--Где почитать про расшифровку????(что-чего означает??)

Гыыы... я, конечно, понял, кто удалял, но вот объяснять каждому
встречному .
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35434724
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dim2000
Andreas_84 wrote:

> Вообщем ребята,прикрепляю фрагмент Лога и прошу,кто то может объяснить
> кто удалял записи из таблицы F_PAROM(удалений зафиксировано около 40
> ,точно не считал-не заметить трудно)))))
> Или обьясните пожалуйста по чём вы это определили в Этом логе
> И если не сложно--Где почитать про расшифровку????(что-чего означает??)

Гыыы... я, конечно, понял, кто удалял, но вот объяснять каждому
встречному .
Posted via ActualForum NNTP Server 1.4

Хорошо не говори кто!!)))),Подскажи тогда куда смотреть,Ведь перед этими делитами нет коннекта))Точнее есть,но они закрываются Commit Work-ом)))
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35434798
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84 wrote:

> они закрываются Commit Work-ом)))

Убей того, кто тебе это сказал. Commit - это не Disconnect.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35434875
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dim2000
Andreas_84 wrote:

> они закрываются Commit Work-ом)))

Убей того, кто тебе это сказал. Commit - это не Disconnect.
Posted via ActualForum NNTP Server 1.4

Ну тогда Это что Dremova?,Так у неё прав даже на Select к этой таблице нет))!!!
А как в логе описывается Disconnect?
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435081
White Owl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84Ну тогда Это что Dremova?,Так у неё прав даже на Select к этой таблице нет))!!!Читаешь лог не правильно. Не Dremova а Grebenyuk.

В общем, открываем лог и ищем команду которая сотворила в базе что-то нехорошее (или хорошее). В данном случае ищешь команду DELETE. Нашел? Теперь смотри на одну строчку выше команды. Там будет запись c двумя минусами в начале --DELETE-1057-0155737528 Что эта строка означает? Она значит, что коннект с номером 1057 (вторая цифра) дал команду DELETE и эта команда записана в логе по адресу 0155737528 (третья цифра).
Теперь чтобы узнать кто именно дал эту команду досатоточно просканировать лог в обратном направлении до комментария который начинается со слов: --CONNECT-1057-... 1057 это номер коннекта. Дальше в этой строке будет смещение лога, имя юзера (его логин) и время коннекта.

Andreas_84А как в логе описывается Disconnect?Disconnect в логе не регестрируется. Его можно только опосредованно обнаружить - найти последний commit с этим же номером коннекта. Но если юзер после этого еще наделал кучу делов а потом откатил их, либо просто висел и занимал сеть пустым трафиком, то этого ты не обнаружишь по логу.
Для этого надо будет писать собственную систему аудита - для регистрации логина лучше всего перехватить login_procedure, для регистрации конца связи можно написать event.
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435282
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
White OwlЧитаешь лог не правильно. Не Dremova а Grebenyuk.
И не Grebenyuk, а ipd с адреса 192.168.2.13. Кстати, а что, на DBA.f_parom нет первичного ключа?

White OwlНо если юзер после этого еще наделал кучу делов а потом откатил их
...то его тоже можно разоблачить ;). Если нужно .
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435336
White Owl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dim2000 White OwlЧитаешь лог не правильно. Не Dremova а Grebenyuk.
И не Grebenyuk, а ipd с адреса 192.168.2.13.эээ.... Ну если под микроскоп надо брать кучу DELETE команд, то да. Я просто самый первый delete рассматривал. Он тоже по случайному был выполнен коннектом под номером 1057. Наверное между этими двумя коннектами база была перезагружена? .... смотрим.... 21-го июня был последний коннект от Dremova в 11:47 а 16-го июля в 13:45 пришел некий HQ и коннекты начали считаться заново - можно предположить что в промежутке база была выключенна.
Забавно что в логе есть всего два места где делаются удаления и оба они попали на коннект с одинаковым номером. Хоть и в разные дни и от разных юзеров.

Dim2000 White OwlНо если юзер после этого еще наделал кучу делов а потом откатил их...то его тоже можно разоблачить ;). Если нужно .Если пользоваться только одни логом базы, то нельзя. Со своим собственным аудитом можно будет конечно. А на основе только одного транзакционного лога - нет.
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435847
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ребята,спасибо конечно но я вам выложил только часть лога,а вот если просмотреть его ещё немного выше,то я например нашёл --CONNECT-1057- и под этим номером коннектились очень разные пользователи)))я штук 6 разных насчитал(и это только за несколько часов работы).сервер БД не перезагружался....
Может это связано както с этим самым "неким" HQ?Так я вам могу сказать что это репликационный пользователь(Publisher)//
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435947
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
White Owl wrote:

> Если пользоваться только одни логом базы, то нельзя.

Можно транслировать с включением незакоммиченных транзакций.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435950
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84 wrote:

> просмотреть его ещё немного выше,то я например нашёл --CONNECT-1057- и
> под этим номером коннектились очень разные пользователи

Ну и [beep] с ним ;). Сервер эти номера назначает каким-то своим методом.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35435983
Andreas_84
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dim2000
Andreas_84 wrote:

> просмотреть его ещё немного выше,то я например нашёл --CONNECT-1057- и
> под этим номером коннектились очень разные пользователи

Ну и [beep] с ним ;). Сервер эти номера назначает каким-то своим методом.
Posted via ActualForum NNTP Server 1.4

то есть надо смотреть ближайший Сonnect "сверху" от злополучной команды c таким же номером,да??А где про это почитать можно?
...
Рейтинг: 0 / 0
Просмотр Log-a!!!!ASA7
    #35436042
Dim2000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Andreas_84 wrote:

> то есть надо смотреть ближайший Сonnect "сверху" от злополучной команды
> c таким же номером,да??

Угумс.

> А где про это почитать можно?

Без понятия.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Просмотр Log-a!!!!ASA7
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]