Delivery 1.0 Help

Audyt KPMG

Po stronie DBA są 2 punkty:

  1. Lista użytkowników - Lista powinna zawierać następujące informacje:

    • imię i nazwisko (lub inny jednoznaczny identyfikator użytkownika),

    • datę utworzenia użytkownika (+ ew. datę jego ostatniej modyfikacji np. rozszerzenie uprawnień),

    • datę ostatniego logowania,

    • status konta (aktywne, zablokowane),

    • uprawnienia przypisane do użytkownika.

    • Podczas generowania listy prosimy o wykonanie zrzutów ekranowych pokazujących proces generowania raportu. Na zrzutach powinna znaleźć się data generowania (np. z paska zadań), użyte parametry/filtry oraz liczba rekordów wynikowych. Jeżeli nie ma możliwości pokazania liczby zwróconych rekordów prosimy o wykonanie dodatkowych zrzutów erkanu z początku oraz końca wygenerowanej listy - celem potwierdzenia jej kompletności.

  2. Lista zmian (patchy) dla poziomu bazy danych danego systemu w badanym okresie.

    • Podczas generowania listy prosimy o wykonanie zrzutów ekranowych pokazujących proces generowania raportu. Na zrzutach powinna znaleźć się data generowania (np. z paska zadań), użyte parametry/filtry oraz liczba rekordów wynikowych. Jeżeli nie ma możliwości pokazania liczby zwróconych rekordów prosimy o wykonanie dodatkowych zrzutów ekranu z początku oraz końca wygenerowanej listy - celem potwierdzenia jej kompletności.

Z obu operacji wykonujemy dokładne screenshoty, które załączamy razem plikiem wygenerowanym w pkcie 2.

Lista użytkowników

Silnik PostgreSQL nie przechowuje informacji o:

  • imieniu i nazwisku - stosujemy jednak autoryzację za pomocą ldapa,

  • dacie utworzenia użytkownika,

  • dacie ostatniego logowania

Po zalogowaniu do psql wykonujemy:

\! hostname select usename as user_name, case when rolsuper then 'superuser' else '' end as super_privileges, ARRAY(SELECT b.rolname FROM pg_catalog.pg_auth_members m JOIN pg_catalog.pg_roles b ON (m.roleid = b.oid) WHERE m.member = r.oid) as memberof from pg_user left join pg_roles r on usename = rolname order by 1;

Lista aktualizacji

Z usera root:

date; hostname; yum history > $HOSTNAME.history.txt; sha256sum $HOSTNAME.history.txt & cat $HOSTNAME.history.txt
Last modified: 30 May 2024