|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от opennews on 29-Окт-14, 21:36 | ||
Facebook объявил (https://code.facebook.com/posts/844436395567983/introducing-.../) об открытии исходных текстов проекта osquery (http://osquery.io/), в рамках которого развивается необычный инструмент низкоуровневого мониторинга за состоянием операционной системы. Своеобразность проекта заключается в том, что все отслеживаемые ресурсы отражены в форме виртуальной базы данных, обращение к которой производится через отправку SQL-запросов. Код написан на языке C++ и доступен (https://github.com/facebook/osquery) под лицензией BSD. Из операционных систем поддерживаются OS X и Linux. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
| Сообщение от гость on 29-Окт-14, 21:36 | ||
Это SDM. Sql-driven monitoring | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Facebook открыл код системы мониторинга osquery" | +3 +/– | |
| Сообщение от LionSoft (ok) on 29-Окт-14, 22:54 | ||
Это BDSM. BaseData SQL Monitoring :) | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 13. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
| Сообщение от Аноним (??) on 30-Окт-14, 00:53 | ||
Bobby Tables обещал переименовать файл с своим hello world. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 18. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Аноним (??) on 30-Окт-14, 07:44 | ||
открой для себя примеры в berkley db 5.x там был пример файловой системы и журнала в bd. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 20. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
| Сообщение от LionSoft (ok) on 30-Окт-14, 08:34 | ||
Только доступа по SQL запросам к файловой системе что-то не видать. Т.е. ФС key<>value есть и SQL базы есть, а полнофункционально ФС с SQL нет. BDB 5.x с примером считать полнофункцилнальной ФС полагаю не следует. А вообще смысла нет в такой ФС в целом, это как танк и самолет в единое целое совместить - получится и не танк и не самолет. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 28. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Аноним (??) on 31-Окт-14, 07:50 | ||
чем не пример? bdb предоставляет контейнер с транзакциями - таблица аллоцированых инод, таблица аллоцированых блоков, и стопка таблиц с именами inode id, где-то поблочно данные, где-то записи директорий. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 21. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от PK6 on 30-Окт-14, 09:03 | ||
Назад к AS/400? | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 24. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от анон on 30-Окт-14, 12:57 | ||
Тогда уж вперед к system i | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 25. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
| Сообщение от Аноним (??) on 30-Окт-14, 17:23 | ||
это BSDM))) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 29. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от gus_ak on 31-Окт-14, 10:46 | ||
Было мнение, что zfs и есть некое подобие SQL. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 30. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Аноним (??) on 31-Окт-14, 15:55 | ||
8-o | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 2. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
| Сообщение от Нанобот (ok) on 29-Окт-14, 22:03 | ||
необычный инструмент - согласен. а вот есть ли от него какая-то практическая польза - сложно сказать | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Черный властелин on 29-Окт-14, 22:26 | ||
Высокая производительность, низкое потребление ресурсов. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 8. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 29-Окт-14, 23:08 | ||
Много есть систем мониторинга, получающих инфу через SQL-запросы? И что, SNMP по сравнению с SQL сильно тяжёлый и переусложнённый язык? (Если считать языком определение MIB'ов) | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 11. "Facebook открыл код системы мониторинга osquery" | +6 +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 29-Окт-14, 23:50 | ||
> Высокая производительность, низкое потребление ресурсов. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 16. "Facebook открыл код системы мониторинга osquery" | +6 +/– | |
| Сообщение от Crazy Alex (ok) on 30-Окт-14, 06:57 | ||
Еще как помогает, если альтернатива - дикая смесь ps, grep и тому подобного. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 23. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Нанобот (ok) on 30-Окт-14, 10:43 | ||
>Еще как помогает, если альтернатива - дикая смесь ps, grep и тому подобного | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 27. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Andrew (??) on 30-Окт-14, 18:51 | ||
> он даже для баз данных - ни хрена не лучший выбор | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 10. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 29-Окт-14, 23:45 | ||
профит заключается в возможности делать хитрые запросы для анализа. В обычных системах, например, нет интерфейся для произвольных запросов и их приходится кодить как-то руками. Это в теории, хз насколько хорошо это сделано в топике. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 12. "Facebook открыл код системы мониторинга osquery" | –5 +/– | |
| Сообщение от Anonymous1 on 30-Окт-14, 00:33 | ||
Похоже, появились люди, называющие себя "администраторами" и кодящие на языке HTML и SQL... | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 17. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от Crazy Alex (ok) on 30-Окт-14, 06:59 | ||
Ну, вообще все эти грепы с авками хороши для чего-то однократного или нетребовательного к ресурсам, иначе - SQL рулит. Что не отменяет полного идиотизма РЕАЛИЗАЦИИ этого дела в systemd. Ибо можно было получить все преимущества, не теряя совместимости с класическими текстовыми логами. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 9. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Аноним (??) on 29-Окт-14, 23:21 | ||
Портировали оффтопиковый WQL ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 14. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от давно тут on 30-Окт-14, 03:35 | ||
> Портировали оффтопиковый WQL ? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от давно тут on 30-Окт-14, 03:37 | ||
а не, все верно WMI Query Language == WQL | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 19. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от shinanca on 30-Окт-14, 08:08 | ||
Откройте глаза. WMI это слизанный формат CIM. В котором это все давно. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 22. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
| Сообщение от _KUL (ok) on 30-Окт-14, 09:15 | ||
Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, давно сделали http://www.aldeid.com/wiki/Wmic-linux | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 26. "Facebook открыл код системы мониторинга osquery" | +/– | |
| Сообщение от gred (ok) on 30-Окт-14, 18:50 | ||
> Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |