<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Facebook открыл код системы мониторинга osquery</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html</link>
    <description>Facebook объявил (https://code.facebook.com/posts/844436395567983/introducing-osquery/) об открытии исходных текстов проекта osquery (http://osquery.io/), в рамках которого развивается необычный инструмент низкоуровневого мониторинга за состоянием операционной системы. Своеобразность проекта заключается в том, что все отслеживаемые ресурсы отражены в форме виртуальной базы данных, обращение к которой производится через отправку SQL-запросов. Код написан на языке C++ и доступен (https://github.com/facebook/osquery) под лицензией BSD. Из операционных систем поддерживаются OS X и Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Через SQL-запросы можно достаточно подробно анализировать состояние системы, например, как с SQL-таблицами можно работать со списками выполняемых процессов, загружаемыми модулями ядра, списками пользователей, открытыми сетевыми соединениями, таблицами маршрутизации. Каждый запрос отражает текущее состояние в данный момент времени. Несмотря на том, что в рамках проекта развивается подготовлена подборка (https://github.com/fa</description>

<item>
    <title>Facebook открыл код системы мониторинга osquery (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#30</link>
    <pubDate>Fri, 31 Oct 2014 12:55:06 GMT</pubDate>
    <description>8-o&lt;br&gt;Впрочем мнение местных Ыгспердов как обычно основанно на НЕЗНАНИИ и SQL и ZFS :)&lt;br&gt;Пройдите в сад!(С)&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (gus_ak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#29</link>
    <pubDate>Fri, 31 Oct 2014 07:46:54 GMT</pubDate>
    <description>Было мнение, что zfs и есть некое подобие SQL.&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#28</link>
    <pubDate>Fri, 31 Oct 2014 04:50:40 GMT</pubDate>
    <description>чем не пример? bdb предоставляет контейнер с транзакциями - таблица аллоцированых инод, таблица аллоцированых блоков, и стопка таблиц с именами inode id, где-то поблочно данные, где-то записи директорий.&lt;br&gt;&lt;br&gt;реализовать тоже самое на SQLite, за нефик делать. И будет sql доступ. &lt;br&gt;&lt;br&gt;А вот и вообще готовое - http://oracle-base.com/articles/11g/dbfs-11gr2.php&lt;br&gt;http://search.cpan.org/dist/sqlfs-perl/bin/sqlfs.pl&lt;br&gt;&lt;br&gt;это не доступ через sql к FS ?&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (Andrew)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#27</link>
    <pubDate>Thu, 30 Oct 2014 15:51:32 GMT</pubDate>
    <description>&amp;gt; он даже для баз данных - ни хрена не лучший выбор&lt;br&gt;&lt;br&gt;А что для баз данных лучше?&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (gred)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#26</link>
    <pubDate>Thu, 30 Oct 2014 15:50:01 GMT</pubDate>
    <description>&amp;gt; Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, &lt;br&gt;&amp;gt; давно сделали http://www.aldeid.com/wiki/Wmic-linux &lt;br&gt;&amp;gt; Но это же не полноценные рычаги управления системой, это так, только статистику &lt;br&gt;&amp;gt; с нужным колонками получить. Вот если бы сделали полноценную систему управления &lt;br&gt;&amp;gt; хостом из консоли/через утилитку запросами &lt;br&gt;&amp;gt; INSERT INTO etc.passwd (username,password) VALUES (&quot;_KUL&quot;, &quot;12345&quot;); &lt;br&gt;&amp;gt; это бы админы оценили!&lt;br&gt;&amp;gt; p.s. Лучше бы разработчики systemd эту идею развили, меньше врагов имели бы. &lt;br&gt;&lt;br&gt;это частично реализует любая scm... (Ansible, Puppet, Chef, cdist)&lt;br&gt;там, конечно не sql, но оно там и не надо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#25</link>
    <pubDate>Thu, 30 Oct 2014 14:23:09 GMT</pubDate>
    <description>это BSDM)))&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#24</link>
    <pubDate>Thu, 30 Oct 2014 09:57:03 GMT</pubDate>
    <description>Тогда уж вперед к system i&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (Нанобот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#23</link>
    <pubDate>Thu, 30 Oct 2014 07:43:27 GMT</pubDate>
    <description>&amp;gt;Еще как помогает, если альтернатива - дикая смесь ps, grep и тому подобного&lt;br&gt;&lt;br&gt;да ну его нафиг такие альтернативы&lt;br&gt;</description>
</item>

<item>
    <title>Facebook открыл код системы мониторинга osquery (_KUL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/99703.html#22</link>
    <pubDate>Thu, 30 Oct 2014 06:15:36 GMT</pubDate>
    <description>Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, давно сделали http://www.aldeid.com/wiki/Wmic-linux&lt;br&gt;&lt;br&gt;Но это же не полноценные рычаги управления системой, это так, только статистику с нужным колонками получить. Вот если бы сделали полноценную систему управления хостом из консоли/через утилитку запросами&lt;br&gt;INSERT INTO etc.passwd (username,password) VALUES (&quot;_KUL&quot;, &quot;12345&quot;);&lt;br&gt;это бы админы оценили! &lt;br&gt;p.s. Лучше бы разработчики systemd эту идею развили, меньше врагов имели бы.&lt;br&gt;</description>
</item>

</channel>
</rss>
