If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to REGISTER before you can post. To start viewing messages, select the forum that you want to visit from the selection below.
политики безопасности запрещают хранить пароль в открытом виде
Может можно зашифровать его как-то?
Что значит запрещает? А Ваша политика безопасности что нибудь знает о разграничении прав для пользователей и доступа к БД?
З.Ы. А сам Zabbix у Вас где пароль берёт к своей базе? Паранойя Вас не защитит, если у Вас слишком ценные данные в БД которую Вы мониторите, то Ваша политика безопасности должна запрещать Вам её мониторить
CentOS-5.5 i386, Zabbix 1.8.4 (stable), MySQL 5.0.92, PHP 5.2.17 (cli)
Что значит запрещает? А Ваша политика безопасности что нибудь знает о разграничении прав для пользователей и доступа к БД?
З.Ы. А сам zabbix у Вас где пароль берёт к своей базе? Паранойя Вас не защитит, если у Вас слишком ценные данные в БД которую Вы мониторите, то Ваша политика безопасности должна запрещать Вам её мониторить
это не паранойя, это правила такие, устанавливал их не я и проверяю на соответствие системы правилам тоже не я
ладно, буду скорее всего прописывать в файле, и оставлять для него доступ только заббиксу
это не паранойя, это правила такие, устанавливал их не я и проверяю на соответствие системы правилам тоже не я
ладно, буду скорее всего прописывать в файле, и оставлять для него доступ только заббиксу
Тут уже давали совет, самый разумный способ с точки зрения безопастности это написать небольшую утилитку на С которая будет читать данные статистики БД и скидывать в файл, пароль там прибит гвоздями намертво в бинрнике, запуск по крону, место положение файла параметром, соответвенно скидываение в файл в определённом формате, агентом читаете файл на предмет нужных Вам параметров.
Любое другое использование этой тулзы бесполезно, SQL она не может принимать в качестве параметров, команды не выполняет (в том числе отправку данных серверу zabbix и тд), вот такой феншуй.
Тут уже давали совет, самый разумный способ с точки зрения безопастности это написать небольшую утилитку на С которая будет читать данные статистики БД и скидывать в файл, пароль там прибит гвоздями намертво в банрнике, запуск по крону, место положение файла параметром, соответвенно скидываение в файл в определённом формате, агентом читаете файл на предмет нужных Вам параметров.
В любое другое использование этой тулзы бесполезно, SQL она не может принимать в качестве параметров, команды не выполняет (в том числе отправку данных серверу zabbix и тд), вот такой феншуй.
Программка на С очень будет простенькая...
сейчас так и работает, только вот много гемора когда раза два в месяц приходится подстраивать sql-чики
Это приводит к постоянному перекомпилированию кода, еще видимо должны пересчитываться контрольные суммы таких программ и заносится в соответствующие документы
Повторюсь, сейчас все и работает через крон, пароли-логины защищаются системой. Вот я и думаю как уйти от такого варианта, видимо, он самый лучший и правильный
сейчас так и работает, только вот много гемора когда раза два в месяц приходится подстраивать sql-чики
Это приводит к постоянному перекомпилированию кода, еще видимо должны пересчитываться контрольные суммы таких программ и заносится в соответствующие документы
Повторюсь, сейчас все и работает через крон, пароли-логины защищаются системой. Вот я и думаю как уйти от такого варианта, видимо, он самый лучший и правильный
Можно вынести sql-чики в конфиг файл - не каширно, но тогда менять только его, в бинарнике придётся делать проверку на предмет инсёртов делитов и апдейтов, разрешить только SELECT с определённых таблиц/полей (если таковые имеются).
CentOS-5.5 i386, Zabbix 1.8.4 (stable), MySQL 5.0.92, PHP 5.2.17 (cli)
я не понял вы хотите к бд оракл подключаться sqlplus-м но не хотите хранить пароли? Смысл? Создайте в оракле пользователя zabbix дайте ему минимальные гранты.
Или авторизуйте через группу dba операционной системы. Или через Secure Application Roles.
можно зайти с другой стороны - сделайте в базе хранимую процедуру, которая по шедулеру будет выдавать интересующую информацию в файл. дальше дело техники
я не понял вы хотите к бд оракл подключаться sqlplus-м но не хотите хранить пароли? Смысл? Создайте в оракле пользователя zabbix дайте ему минимальные гранты.
Или авторизуйте через группу dba операционной системы. Или через Secure Application Roles.
сейчас работает через dba, и messages системы завален сообщениями о огромном количестве подключений к базе
подумаю, может действительно через jобы можно будет что-нибудь сделать
Comment