🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónReglas y niveles
5 tareas · 40 min · Principiante
El nivel de una regla es la decisión que más pesa sobre el trabajo del turno: decide si algo se guarda, si se envía un correo o si no ocurre nada. Las reglas se encadenan con `if_sid`, y las del conjunto original se cambian con una copia que las reemplaza, no editándolas. En el Acuario Bahía Serena hay siete reglas en el archivo local de reglas. Lees su estructura, cuentas cuáles escriben alerta con el mínimo del servidor y encuentras la que reemplaza a una original. Todo es lectura de tablas ficticias.
Objetivo de la sala
El nivel de una regla es la decisión que más pesa sobre el trabajo del turno: decide si algo se guarda, si se envía un correo o si no ocurre nada. Las reglas se encadenan con `if_sid`, y las del conjunto original se cambian con una copia que las reemplaza, no editándolas. En el Acuario Bahía Serena hay siete reglas en el archivo local de reglas. Lees su estructura, cuentas cuáles escriben alerta con el mínimo del servidor y encuentras la que reemplaza a una original. Todo es lectura de tablas ficticias.Cada regla lleva un level y la clasificación de la documentación lo describe: los niveles bajos son eventos esperados o errores de poca relevancia, los medios son errores repetidos o de origen no válido, y los altos son eventos de importancia o ataques. El nivel 0 es especial: se usa para ignorar un evento y se evalúa antes que el resto.
Una regla de nivel 0 no es una regla inútil. Se usa como regla base (una familia de eventos que otras reglas afinan) y como silenciador de un falso positivo concreto.
Responde para continuar
¿Qué efecto tiene que una regla tenga nivel 0?
La etiqueta if_sid hace que una regla se evalúe solo si otra, la indicada, ya coincidió. Así se construye un árbol: una regla base reconoce la familia, una hija reconoce un caso y una nieta lo afina. El árbol evita repetir condiciones y ordena el mantenimiento: cambiar el padre cambia a todas las hijas.
Abre reglas_locales y sigue la columna if_sid para ver quién depende de quién.
Responde para continuar
Escribe el identificador de la regla que depende de la regla 100210.
Ver pista de ayuda
Consulta `SELECT * FROM reglas_locales` y busca la fila cuyo `if_sid` es 100210.
Una regla escribe alerta si su nivel alcanza el mínimo log_alert_level del servidor y no es de nivel 0. Una regla base con nivel 0 no escribe nada por sí misma, pero sus hijas sí pueden. El mínimo del acuario es el de la tabla configuracion_de_alertas.
Cuenta las reglas de la tabla que, con ese mínimo, escriben alerta cuando coinciden.
Responde para continuar
Escribe cuántas de las siete reglas escriben alerta con el mínimo del servidor del acuario.
Ver pista de ayuda
Compara la columna `nivel` de `reglas_locales` con `log_alert_level`; las de nivel 0 no cuentan.
Las reglas del conjunto original no se editan: una actualización las sobrescribiría. Para cambiar una, se copia al archivo local con overwrite="yes" y se modifica la copia. Hay un límite: en un reemplazo, las condiciones de dependencia (if_sid, if_group, if_level, if_matched_sid) se ignoran y prevalecen las originales.
Localiza en la tabla la regla propia que reemplaza a una del conjunto y que cambia su nivel.
Responde para continuar
Escribe el identificador de la regla que reemplaza a una del conjunto original.
Ver pista de ayuda
Mira la columna `overwrite` de `reglas_locales`.
El equipo del acuario descubre que cada login correcto desde la caja de pruebas genera una alerta que nadie necesita. Ya existe una regla hija para ese caso, 100214, con nivel 0. La pregunta es cómo conviene hacer ese tipo de cambio: dónde se escribe y qué se toca.
Responde para continuar
¿Cómo conviene silenciar un caso concreto sin tocar el conjunto original?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.