14 ноября, среда 15:01
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

BSS банк-клиент. разбор логов.

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • BSS банк-клиент. разбор логов.

    Коллеги, такой вот вопрос.
    частенько приходится писать ответы в МВД по поводу системы ДБО, ip-адресов клиентов. Логи системы ДБО есть. Вот только они малочитаемы.

    Ни у кого нет какого-нибудь скрипта-обработчика? как я вижу логику - хотелось бы ежедневно парсить логи ДБО и разбивать их посессионно по клиентам.
    Я словно лист на ветру, посмотри как я лечу...

  • #2
    Хотя КБ у нас другой, но ответить можно как мы - сервер КБ стоит за прокси, а прокси выполняет трансляцию адресов.

    Т.е. для сервера КБ все клиенты соединяются с одного IP адреса.
    IK Soft

    Комментарий


    • #3
      IKSoft,
      так то оно так, но хочется все-же логи парсить.
      чую, придется самому писать...
      Я словно лист на ветру, посмотри как я лечу...

      Комментарий


      • #4
        Сообщение от Mc`Sim Посмотреть сообщение
        IKSoft,
        так то оно так, но хочется все-же логи парсить.
        чую, придется самому писать...
        Они как только узнают, что нельзя установить с какого IP, интерес к остальному логу сразу пропадал.

        Один раз так и сказали "Тогда не надо вообще".
        IK Soft

        Комментарий


        • #5
          IKSoft,
          так мне не только для милиции, мне и для себя интересно.
          Я словно лист на ветру, посмотри как я лечу...

          Комментарий


          • #6
            Mc`Sim,

            Есть такие наработки.
            Напишите мне в личку или мылом (tsylev*focusmedia*ru), обсудим.

            Комментарий


            • #7
              Речь, скорее всего, идет о логе внутреннего трассировщика RTS подсистемы Интернет-Клиент, в котором фиксируются IP-адреса. Для этого существует удобный просмотрщик лога RTSTrace.exe, который выдается банку по запросу при обращении в сапорт.

              Помимо этого, начиная с версии 17.6, информация об IP-адресах клиентов ведется в системном логе, который можно просматривать через интерфейс ДБО. Есть возможность просматривать информацию о последнем входе в подсистему "Интернет-Клиент", в т.ч. дату и время последнего входа, IP- и/или MAC-адрес устройства, с которого производился вход.

              Комментарий


              • #8
                Да просмотровщик существует. Но он не позволяет не сохранить в файл не вывести на печать необходимые данные. Поэтому за годы рботы с BSS пришлось наловчиться работть чито с логом. Главное постоянно его архивировать не давать разрастись иначе работать с ним тяжело. Но лучше сообщать, что IP из логов достать не озможно, что в принципе не далеко от истины.

                Комментарий


                • #9
                  Вот тут:
                  http://focusmedia.ru/downloads/bssparser.zip
                  лежит программа для обработки логов.

                  Использовать ее очень просто:
                  Положить в директорию рядом с логами и запустить.
                  После запуска программа будет обрабатывать все файлы *.log в текущей директории.
                  По завершении обработки создаст директорию вида "report-date>_time>", где будут лежать файлы отчета.

                  Отчетные файлы:
                  * "index-ip.txt" - список всех обнаруженных IP с указанием кол-ва сессий по каждому IP
                  * много файлов вида "user-id>-client-name>.txt" - со списком всех сессий по клиенту
                  * "unknown-client.txt" - список всех сессий, в которых клиент не идентифицирован (ошибка авторизации, попытка несанкционированного доступа и т.п.)

                  Программа бесплатная.
                  Можно что-нибудь доработать, если потребуется.

                  Комментарий


                  • #10
                    не пашет.

                    IP-address | number of sessions
                    -------------------------------------
                    unknown IP> | 0
                    -------------------------------------
                    total: 0 known IP's

                    и

                    IP-address | status | start time - end time | TraceID (session ID)
                    -------------------------------------------------------------------------------------------------------
                    -------------------------------------------------------------------------------------------------------
                    total: 0 client sessions


                    Можно как то сделать прогу чтобы работала?
                    Можно ли сделать выборку по фирме?




                    Сообщение от tsylev Посмотреть сообщение
                    Вот тут:
                    http://focusmedia.ru/downloads/bssparser.zip
                    лежит программа для обработки логов.

                    Использовать ее очень просто:
                    Положить в директорию рядом с логами и запустить.
                    После запуска программа будет обрабатывать все файлы *.log в текущей директории.
                    По завершении обработки создаст директорию вида "report-date>_time>", где будут лежать файлы отчета.

                    Отчетные файлы:
                    * "index-ip.txt" - список всех обнаруженных IP с указанием кол-ва сессий по каждому IP
                    * много файлов вида "user-id>-client-name>.txt" - со списком всех сессий по клиенту
                    * "unknown-client.txt" - список всех сессий, в которых клиент не идентифицирован (ошибка авторизации, попытка несанкционированного доступа и т.п.)

                    Программа бесплатная.
                    Можно что-нибудь доработать, если потребуется.

                    Комментарий


                    • #11
                      diradio,

                      Скорее всего ваш формат логов отличается. Скиньте кусок файла в личку или по e-mail, посмотрим.

                      Комментарий

                      Пользователи, просматривающие эту тему

                      Свернуть

                      Присутствует 1. Участников: 0, гостей: 1.

                      Обработка...
                      X