Nejste přihlášen/a.

Přihlásit se do poradny

 

Uchovávání logů na disky

Od: wifilogy odpovědí: 7 změna:
Dobrý den,
jak funguje ukládání logů o připojení na WI-FI sítích? Vždyť musejí zabrat strašně moc místa, pokud se jedná o velmi využívanou síť? To mají tolik disků?
Jak se situace liší, pokud se jedná o méně využívanou síť typu síť v čekárně nebo na základní škole? Tady disky stačí nebo nejsou potřeba?
Děkuju

 

 

7 odpovědí na otázku
Řazeno dle hodnocení

 

 

hodnocení

6x
avatar nous

Pletu se, kdyz si myslim, ze se bojis ze je nekde v logu zaznam o tvem pripojeni? Nezabira to vubec nic, i kdyby to logovalo roky jsou to smesne velikosti. Jde spis o to, jestli to vubec nekdo loguje. a pak archivuje. Jinak loguje, ( smiruje , fizluje ) se uplne vsechno a kazdy.

 

hodnocení

1x
avatar yakub

Ten komu na tom záleží, aby uchovával skoro všechno, má spíš už disková pole .-)

Pro představu log z našeho firewallu, který hlídá 28 APček má za 1hod cca 9 MB

 

kdosi
hodnocení

1x

Kolik místa logy zabírají záleží na tom, jak si to kdo nastaví.

Velikost nemusí být velká, když se loguje binárně (počítej od 20 bytů na jedno spojení výš?), pokud se to navíc pak komprimuje, třeba po dni, nebo tak, tak se zase ušetří další místo.

A samozřejmě se dají logy posílat po síti na centrální úložiště, takže velikost lokálních disků vůbec není omezením toho, kolik logovat.

Nemluvě o tom, že i když to projde tou nejbližší wifi, tak to jde k cíli většinou přez řadu dalších bodů (co tak běžně potkávám, tak přez 10 a víc) a logovat to může každý z nich, každý vidí, co, kdo, komu a kdy posílal. A to už jsou velké mašiny v serverovnách, kde místo pro logování je naprosto nepodstatný detail.

Takže se klidně může stát, že nejbližší wifina je malá tupá krabička, která neloguje skoro nic, nebo že je nastavená (ať z výroby, nebo dodatečně) tak, aby logovala všechno a posílala to někam, kde na to místo je.

A dalších 10 hopů už budou větší stroje, které toho logují kolik se jim zamane a s místem nemají nějaké principiální problémy.

A vezmi si, kolik místa je na naprosto běžně dostupných diskách a že sestavit z nich pole, kde se ty kapacity sčítají, je celkem jednoduchá záležitost. Já měl takhle poro zálohování doma počítač s 12 disky, co se navenek chovaly jako jeden velký, ten počítač byla jedna z nejlevnějších desek, 12 rozumně velkých disků a ten bordel okolo ("nějaké" CPU, RAM, zdroj, kastle), nic, co by si nemohl dovolit normální člověk a běžný herní počítač vyšel dráž.

A teď si vem firmu s rozumným rozpočtem, co to kupuje bez DPH za velkoobchodní ceny - místo na ukládání věcí je prostě otázkou rozhodnutí, dostat se na "nezaplnitelné" hodnoty je celkem snadné a ani to není extra drahé.

Nějaké logování toho, co zvládne wifina je z hlediska datových objemů legrace a záleží jen na rozhodnutí každého článku toho řetězce, co si o tobě bude ukládat a jak dlouho (a komu to následně předá, prodá, poskytne nebo (v krajním případě) odmítne předat). A taky na tom, co si případně poskládá s pomocí ostatních článků. (Ostatně takhle se odhalovaly nějaké případy, kde se to posílalo přez TOR a stejně se to neutajilo).

 

hodnocení

0x

Logy jsou textové soubory a lze je velmi účinně komprimovat, takže objem dat se zmenší až 100x.

Pro operátory v ČR platí Telekomunikační zákon (151/2000 Sb.):

§ 86 (1) Osoby uvedené v § 84 odst. 1 jsou povinny na vlastní náklady sdělit orgánům oprávněným k tomu zvláštními právními předpisy informace o skutečnostech, které jsou předmětem telekomunikačního tajemství anebo na něž se vztahuje ochrana osobních a zprostředkovacích dat, zejména údaje o veškeré komunikaci, kteréhokoli uživatele v uplynulých nejméně dvou měsících v rozsahu volané a volající číslo, použitá služba, datum, čas, doba trvání komunikace a místo připojení. U poskytovaných datových celků (databází) jsou tyto osoby povinny provádět jejich aktualizaci podle požadavků orgánů oprávněných k tomu zvláštními právními předpisy, nejméně jednou za 6 měsíců.

jeslti se nepletu, §86 vůbec nepřikazuje logovat L2 vrstvě (mac adresu) - ostatně mac adresa jako identifikátor nedává smysl protože se z principu nedokáže přenést na přes nejbližší router
na druhou stranu, MAC lze beztrestně (v obou smyslech) změnit aniž by to ohrozilo funkčnost (až na pár případů)

 

hodnocení

0x
avatar arne1

Je to stejné jako kterékoliv jiné systémové logy - podle mne jsou logy poštovního serveru větší. Ale všechno je to zpracovávané automatickými procesy. U nás se to dělalo tak, že jednou za týden automat příslušné logovací soubory přejmenoval a další týden je zazipoval (pro rejpaly samozřejmě to byla unixová obdoba zipování). Takže v textovém tvaru byl vždy k dispozici více jak týden a starší byly komprimované. Výsledek byl velmi úsporný a v případě potřeby se do toho stejně muselo lézt ručně, taková potřeba ale byla velmi zřídkavá.

 

hodnocení

0x
avatar herd
No bez bližšího upřesnění (nebo přímo uvedení standardu/podle čeho se loguje) těžko odhadovat.
Fakt záleží, co tím myslíte , tedy CO se loguje:
A jakým způsobem:
- definované události (někdo se připojil)
- pravidelné "dumpy" - každou hodinu výpis kolik zařízení je připojeno
- změna stavu nějakého atributu
- jen metadata nebo se loguje vlastní traffic (což je asi nemožné)
a taky další faktory
- omezují se logy za časové okno (poslední měsíc)
-omezují se logy na x posledních záznamů
- komprimují se ( když aktuální log nabyde danou velikost třeba 100 kB, transoformuje se na destitový přes gzip a píše se do nového například jako /var/logs/...5.gz)
-omezuje se četnost událostí (pokud by něco způsobovalo 100 řádků za minutu, skrouhne je to na tři)

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]