SQL Server
Таблица, похожая на забытый справочник. Уведомление приходит, когда в неё что-то добавили, изменили или удалили. Обычный просмотр таблицы молчит.
Что это и зачем
Скрипт создаёт отдельную таблицу. Она выглядит как старый справочник, которым никто не пользуется.
Просмотр строк ничего не сообщает. Уведомление появляется, когда строку добавили, изменили или удалили: база сама обращается к секретному адресу. В кабинете это событие dns_lookup. В нём часто виден адрес сервера базы, а не компьютера человека.
Как работает
- Выполняете скрипт в нужной базе от администратора.
- Кто-то меняет строку в этой таблице.
- База сама обращается к секретному адресу.
- В кабинет приходит уведомление.
Куда размещать
База SQL Server, которой уже пользуются. Таблица должна выглядеть как неиспользуемый справочник.
Пошаговая инструкция
- 1Скачайте canary_payroll.sql и выполните его в нужной базе от администратора SQL Server.
- 2Ловушка реагирует на добавление, изменение и удаление строки. Просмотр молчит.
- 3Проверка: добавьте строку в таблицу dbo.canary_payroll.
Что фиксируется
- Время изменения
- Откуда база обратилась к адресу
Сценарии применения
- Кто-то правил таблицу, похожую на зарплатный справочник
- Скрипт прошёл по базе и затронул эту таблицу
Частые вопросы
Почему просмотр таблицы молчит?
Уведомление появляется только когда строку добавили, изменили или удалили.
Похожие ловушки
Создайте «SQL Server» за 2 минуты
Зарегистрируйте компанию — сервис создаст изолированный кабинет и сгенерирует артефакт с инструкцией по размещению.
Открыть кабинет