JumpServer PAM » Документация » Решение проблем » Инструкция по сбору данных для решения проблем с Magnus

Инструкция по сбору данных для решения проблем с Magnus

Процесс обработки проблем Magnus в продуктивной среде

Здесь описаны возможные проблемы, которые могут возникать в Magnus, подходы к их диагностике и способы сбора информации.

Общий порядок диагностики

  1. Если возникают проблемы типа недоступности сети, нет прослушивания порта (no listen) и т.п., необходимо проверить:
    • есть ли сетевое соединение между клиентом и Magnus;
    • находится ли контейнер Magnus в исправном состоянии (healthy).
  2. Используйте WebDB для подключения и убедитесь, что:
    • выбран правильный системный пользователь;
    • указан правильный пароль.
  3. Если при использовании сторонних инструментов (например, Navicat) возникает ошибка аутентификации, попробуйте подключиться через официальный клиент командной строки соответствующей СУБД.
  4. Если возникают ошибки типа bad packet, либо при использовании официального клиента командной строки и после проверки корректности имени пользователя и пароля аутентификация всё равно не проходит, необходимо собрать следующую информацию:
    • текущая версия JumpServer;
    • тип клиента;
    • версия клиента;
    • версия сервера базы данных;
    • способ запуска сервера БД;
    • дамп сетевого трафика (packet capture) при прямом подключении соответствующим клиентом к целевой БД (ниже будет описано, как его собрать).
  5. Очень важно воспроизвести проблему в локальной среде.
    Это несложно: используйте те же образы контейнеров, ту же ОС и те же версии ПО, что и у клиента. С высокой вероятностью проблема воспроизведётся.

    Если проблему удалось воспроизвести, то примерно в 90% случаев её можно устранить в рамках одного из ближайших минорных релизов.


3. Командный аудит, перехват команд и запись сессий

Как снять сетевой дамп (packet capture)

На примере Oracle (для других СУБД процедура аналогична).

Важно!

Необходимо снимать трафик при прямом подключении к целевой базе данных с использованием её IP-адреса, имени пользователя и пароля.

То есть нужно подключаться напрямую к БД, а не через Magnus.

  1. Скачайте последнюю версию Wireshark: https://www.wireshark.org/
  2. Запустите Wireshark, нажмите Capture Options и выберите сетевой интерфейс, через который выполняется подключение к СУБД:

    изображение.png

  3. Введите протокол для фильтрации ( для Oracle это tns) (для PostgreSQL или других СУБД можно указать порт, например tcp.port == 5432)
  4. изображение.png

  5. При включенном захвате трафика выполните прямое подключение к целевой базе данных.
  6.  Остановить захват пакетов: Нажать красную кнопку в левом верхнем углу. Нажать кнопку с дискетой (Save) и сохранить в файл.

  7. Отправьте мне файл дампа (pcap/pcapng) для анализа.
<< Замена одного из компонентов JumpServer на другую версию

Нужна помощь?

Поддержка во время пилота JumpServer PAM Enterprise Edition

Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru

Обучение ваших специалистов настройке и администрированию JumpServer PAM

В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.

Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).

Видео-инструкции

Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.

Техподдержка бесплатной редакции JumpServer PAM Community Edition

Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.

Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.

Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition включает всё необходимое для использования PAM:

  • документацию на русском языке;
  • сценарии использования и рекомендуемые архитектуры для установки;
  • обучение администраторов и специалистов ИБ работе с JumpServer;
  • подсказки и решения для популярных вопросов;
  • оповещения о выходе новых версий с проверенной инструкцией для апгрейда;
  • прямой доступ к инженеру (без первой линии) с понятным SLA.
Узнать больше и приобрести вы можете на странице Подписка на техподдержку