Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Инвентаризация ASE / 12 сообщений из 12, страница 1 из 1
07.05.2009, 14:35
    #35974624
LWolf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
Сложная распределенная сеть с множеством удаленных серверов и рабочих станций. Стоит задача провести инвентаризацию всех серверов и рабочих станций как Win так и Linux на которых установлен ASE 12.х.х. Реально ли определить IP адреса и номера портов каким либо сканером???
...
Рейтинг: 0 / 0
07.05.2009, 15:33
    #35974839
0rc
0rc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
LWolf,
хакер ?
иначе есть $SYBASE/intefaces
...
Рейтинг: 0 / 0
07.05.2009, 15:49
    #35974904
LWolf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
Нет... "Очень умные" сотрудники на своих станциях периодически ставят. Нужно как то автоматизировать контроль.
...
Рейтинг: 0 / 0
07.05.2009, 16:19
    #35975032
0rc
0rc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
LWolf,
nmap на 4100 и 5000 порты, но гарантии ...
...
Рейтинг: 0 / 0
07.05.2009, 16:51
    #35975142
blzz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
nmap -oX out.xml -A -sT -p порты сеть/маска
а потом сравнивать отпечатки в out.xml с заведомо верными, но если я увижу на своих серверах

server Error: 1621, Severity: 18, State: 1
server Type '16' not allowed before login.
server Unable to read in login record.

найдем и отрежем коечто на сувениры.
...
Рейтинг: 0 / 0
07.05.2009, 18:59
    #35975483
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
LWolf wrote:
> станций. Стоит задача провести инвентаризацию всех серверов и рабочих
> станций как Win так и Linux на которых установлен ASE 12.х.х. Реально ли
> определить IP адреса и номера портов каким либо сканером???

Да, обычно ASE сидит на 5000 -ном порту.
Но в принципе никто не мешает ему сидеть на другом (это конфигурируется).
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
08.05.2009, 10:50
    #35976240
LWolf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
MasterZiv
Да, обычно ASE сидит на 5000 -ном порту.
Но в принципе никто не мешает ему сидеть на другом (это конфигурируется).
В том то и дело, что посадить можно на любой порт. У нас некоторые на ни 7000 и на 11000 крутятся.

blzznmap -oX out.xml -A -sT -p порты сеть/маска
а потом сравнивать отпечатки в out.xml с заведомо верными, но если я увижу на своих серверах

server Error: 1621, Severity: 18, State: 1
server Type '16' not allowed before login.
server Unable to read in login record.

найдем и отрежем коечто на сувениры.
Думал на этим вариантом. Запрос
nmap -sV -PO -p1-65535 IPaddress -oN 111.txt отрабатывает на порядки быстрее, а эффект одинаков. НО.....

Nmap 4.85 выдает отпечатки только ASE/12.5.3/EBF 13337 ESD#7. Все, что версией ниже определяется как 5000/tcp open upnp?, 6000/tcp open X11?, еще какой нибудь хренью без отображения отпечатков.
...
Рейтинг: 0 / 0
11.05.2009, 12:43
    #35978791
LWolf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
Идем дальше.
Накопал THC Amap : An application fingerprinting scanner.

Эта утилитка определяет только ASE/12.5.3/EBF 13337 ESD#7/P/ia64/HP-UX.
Не определяются даже ASE/12.5.3/EBF 13331 ESD#7/P/NT (IX86)/OS 4.0 , не говоря уже о более ранних версиях.

Засада однако :(
...
Рейтинг: 0 / 0
13.05.2009, 17:23
    #35983735
komrad
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
LWolf,

как вариант - по доменным виндовым машинам проверять реестр (скриптом) на предмет %SYBASE% либо PATH, по линуксовым машинам - файловую систему на предмет характерных файлов, например dataserver
...
Рейтинг: 0 / 0
14.05.2009, 19:00
    #35986584
Ggg_old
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
А в чем смысл борьбы? Ведь сервак это не игрушка на раб. станции, его злобный юзер не поставит, а поставит только сознательный программер.
...
Рейтинг: 0 / 0
15.05.2009, 17:09
    #35988755
LWolf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
Контроль над количеством экземпляров баз данных. "Сознательный" программер делает дамп базы и разворачивает на другом сервере. Дальше ... ... ...
...
Рейтинг: 0 / 0
18.05.2009, 11:21
    #35991029
0rc
0rc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Инвентаризация ASE
LWolf,
по-хорошему программер должен програмить а не дампы делать, да и лазить в операционке где сервер стоит он тоже не должен... а так - можно контролировать кто заходил на машину, к дампам... и бить по рукам...
...
Рейтинг: 0 / 0
Форумы / Sybase ASA, ASE, IQ [игнор отключен] [закрыт для гостей] / Инвентаризация ASE / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]