Dobrý den, chtěl bych se Vás zeptat, zda-li někdo neřešil podobný problém a jakým způsobem se mu ho podařilo vyřešit.
Zadaní:
Monitorovat log, ve kterém kontrolovat řádek Login failed usename XX.
V logu se objevuje spousta dalších jiných řádků.
Chtěl bych udělat trigger, který se spustí po 5x špatném loginu - tedy 5x řádek s Login fail v logu daného usera.
řeším tyto problémy:
Řádek samozřejmě vytáhnu pomocí regexpu to umím. Problém je že kdyby nastala situace, kde se dva lidé špatně přihlásí v podobný čas vzniklo by v logu něco takového
Login failed XX
Login Failed YY
Nenapdá někoho, jak rozlišit tyto řádky a zvlášt jím počítat řádky?
Měl by se log rozdělit ještě do itemů nebo už rovnou pracovat v konfiguraci triggeru?
problém 2.
Je nějakou funkcí možné zajistit, že když se v logu objeví Login sucesfull počítaní začne odznova nebo stím se budu muset spolehnout pouze na časový interval countu?
Prosím dejte mi vědět, zda-li takové typy dotazů zde mohou být nerad bych špatně reprezentoval naší firmu.
Důvod proč se ptám zde je ten, že jsem dnes na webináři o tomto forů doslechl a chtěl bych vyzkoušet se zeptat touto cestou nežli neustále "otravovat" kolegy když vím, že řeší důležitější věci.
Zadaní:
Monitorovat log, ve kterém kontrolovat řádek Login failed usename XX.
V logu se objevuje spousta dalších jiných řádků.
Chtěl bych udělat trigger, který se spustí po 5x špatném loginu - tedy 5x řádek s Login fail v logu daného usera.
řeším tyto problémy:
Řádek samozřejmě vytáhnu pomocí regexpu to umím. Problém je že kdyby nastala situace, kde se dva lidé špatně přihlásí v podobný čas vzniklo by v logu něco takového
Login failed XX
Login Failed YY
Nenapdá někoho, jak rozlišit tyto řádky a zvlášt jím počítat řádky?
Měl by se log rozdělit ještě do itemů nebo už rovnou pracovat v konfiguraci triggeru?
problém 2.
Je nějakou funkcí možné zajistit, že když se v logu objeví Login sucesfull počítaní začne odznova nebo stím se budu muset spolehnout pouze na časový interval countu?
Prosím dejte mi vědět, zda-li takové typy dotazů zde mohou být nerad bych špatně reprezentoval naší firmu.
Důvod proč se ptám zde je ten, že jsem dnes na webináři o tomto forů doslechl a chtěl bych vyzkoušet se zeptat touto cestou nežli neustále "otravovat" kolegy když vím, že řeší důležitější věci.
). 5 chybnych loginov po sebe - cize zlozene expression aj pre nepritomnost uspesneho nalogovania (tak, ako spominam vyssie): count(5m...)>4 and regexp(...)=0
Comment