audit-logging

    0热度

    1回答

    我想使用审核日志来存储成功/失败的登录信息,并从SQL Server日志中删除相同的信息。通过这种方式,我可以将信息分隔到不同的日志文件中,并提高日志文件(SQL Server日志和审核日志文件)的可读性。 我知道如何在审计中启用这两种信息,但没有发现任何东西从SQL日志中删除登录信息。

    1热度

    1回答

    我的应用程序正在使用Couchbase Community Edition,并且由于存储区数量的限制,多个应用程序共享相同的存储区。这些应用程序都使用他们自己的应用程序特定的键前缀。 它看起来像其中一个应用程序行为不当,并删除与其关键字前缀无关的文档。有没有办法查询日志,让我可以使用文档删除审核日志来通知删除? 对于故障排除,我需要删除的密钥,也许ip。获取已删除的密钥足以证明我的应用程序获得了自

    0热度

    1回答

    我正在使用数据库触发器来保存更改后的存储过程代码。 我使用EventData信息获取代码。 我的问题是它将代码保存为纯文本,因此很难将代码与其他版本的过程进行比较(所有代码都位于同一行中)。 有没有办法以可赎回的格式保存代码? 谢谢, Andres

    0热度

    1回答

    我试图使用spring数据envers来实现对实体的审计。我能够获得全部或单个修订对象实体 Revisions<Integer, User> revisions = userRepository.findRevisions(id); 我想要得到特定修订REVTYPE价值,但我不Revision类找不到任何方法。我可以在user_aud表中看到REVTYPE的值。 如何获得版本的REVTYPE?

    1热度

    0回答

    如何识别执行exec或shell_exec命令的PHP脚本。 x.php: - <?php echo exec("ls -la"); /etc/audit/rules.d/audit.rules: - -D -b 320 -a exit,always -F arch=b64 -F euid=48 -S execve -a exit,always -F arch=b32 -F euid

    1热度

    2回答

    我正在开发一个带有mysql的web应用程序,并且我有几个表格,包括用户和文章。 ,因为我想记录已更新所选文章的用户,我想到了三种可能性: 添加两列表文章:ART_USE_ID(知道是谁改变)和ART_date(保存日期时间)。 创建第三个表更改与CHA_USE_ID,CHA_ART_ID和CHA_date,这将有一个条目每次用户更改表时。 将两者结合使用:创建表格更改但保留ART_date以更快

    1热度

    1回答

    我在我的一个项目中使用Hibernate envers。它的工作非常好,并完成这项工作。 我想了解envers的内部工作机制。 envers如何在内部工作? 当实际事务成功并且审计表更新失败时会发生什么?整个交易是否会回滚? envers是否在与请求的实际服务器不同的线程中执行?或者它可以吗?

    0热度

    2回答

    我有一个多用户应用程序,它可以对SQL进行各种调用以更改各种表中的值。其中一些表格触发它们来审核更改。我在触发器中存在代码,该代码尝试匹配@@ SPID返回的SPID值与用户注册DB访问(登录)时存储的SPID值。 但是,我的测试表明,至少在某些时候,触发器运行时的SPID与之前保存的SPID不同。如何获取导致触发器运行的数据库更改的连接的SPID?或者,如果不是SPID,那么可以相当可靠地标识进

    0热度

    1回答

    一些人告诉我,ETW提供了一种机制来捕获用户模式进程产生的系统调用。我列举了可用的提供者,并且只提出了两种可能提供此信息的可能性。第一个是Microsoft-Windows-Kernel-Audit-API-Calls。该供应商表示我下面的数据: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> \t

    -1热度

    1回答

    我期待通过API在下面列出的资源上提取审计日志。 审计日志应根据库设置打开,但我似乎无法找到正确的路径来获取详细信息。建议表示赞赏。 API调用 https://collab.iad.ca.inet/teams/OPPE/Operational Performance Tools/_api/Web/Lists(guid'4fda26e5-103a-4b44-ade5-0c6eb6bc981e')/