Jump to content

Recommended Posts

Приветствую тебя, великий и могучий коллективный разум.

 

Небольшая сетка, Ораклийный сервер, клиенты.

Антивирус для сервера и рабочих станций.

Клиенты стали жаловаться, выпадают с отсоединением от базы данных.

Какова вероятность , что клиентов "глушит" KAV, где в каких логах можно посмотреть ?

Уменьшил уровень безопасности до минимального , отключил проактивную защиту , буду наблюдать ...

Share this post


Link to post
Небольшая сетка, Ораклийный сервер, клиенты.

Антивирус для сервера и рабочих станций.

Клиенты стали жаловаться, выпадают с отсоединением от базы данных.

Какова вероятность , что клиентов "глушит" KAV, где в каких логах можно посмотреть ?

А в логах Ораклового сервера ничего нет? Может попробовать отключить проверку определенных расширений файлов, связанных с Оракловой базой данных?

Share this post


Link to post
Приветствую тебя, великий и могучий коллективный разум.

 

Небольшая сетка, Ораклийный сервер, клиенты.

Антивирус для сервера и рабочих станций.

Клиенты стали жаловаться, выпадают с отсоединением от базы данных.

Какова вероятность , что клиентов "глушит" KAV, где в каких логах можно посмотреть ?

Уменьшил уровень безопасности до минимального , отключил проактивную защиту , буду наблюдать ...

в одной сетке была проблема с анти-хакером.

Все работало нормально, но стоило пользователям 10 минут "пофилонить", как обрывалось соединение.

Причина оказалось следующей: Оракл с заданной в настройках периодичностью (станд. 10 минут простоя "Idle") проверяет, есть ли соединение с клиентом. Для этого он шлет пакет клиенту, который вполне может отражаться анти-хакером. У нас так было, поскольку Оракл стоял в другой подсетке, которая не была внесена в список зон.

Share this post


Link to post
в одной сетке была проблема с анти-хакером.

Все работало нормально, но стоило пользователям 10 минут "пофилонить", как обрывалось соединение.

Причина оказалось следующей: Оракл с заданной в настройках периодичностью (станд. 10 минут простоя "Idle") проверяет, есть ли соединение с клиентом. Для этого он шлет пакет клиенту, который вполне может отражаться анти-хакером. У нас так было, поскольку Оракл стоял в другой подсетке, которая не была внесена в список зон.

Сетка простецкая , без подсетей и зон, даже AD не "раскручен" .

Очень похоже что "филонят". Дают команду на копирование-вставку записей и минут 10-15 "курят бамбук". Сервак "надрывается", а клиент "не отвечает" ( в дипетчере задач)

Завтра "отшибу" антихакера , проверю.

Отчет админкита о сетевых атаках молчит , как партизан.

Надо топать пешком в соседнее здание.

Share this post


Link to post

Внесение хоста Oracle в доверенную зону помогает. Но это же неправильно! Анти-хакер должен предъявить пользователю заблокированные пакеты и пользователь должен иметь возможность разрешить только нужный трафик.

Share this post


Link to post
Sign in to follow this  

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.