@MikrotikRu

Страница 2048 из 3964
Семен
03.01.2018
03:40:35


Вот эту кнопку может из-за этого?

makar
03.01.2018
04:09:55
в корпусе от ревизора ?)
Будь он проклят!

Google
makar
03.01.2018
04:10:34
За моником ;)
В левом нижне углу PoE инжектор sxt

Phillip
03.01.2018
11:43:08
Забанить :)

Михаил
03.01.2018
11:51:04
Откоси от блокировок

Volodymyr
03.01.2018
12:56:53
привет. есть задача: логировать действия пользователя на микротике. тоесть, писать в лог какие команды набирал пользователь. какие правила добавил, какие удалил, изменил. как ето реализовать ?

B
03.01.2018
13:04:18
History

Kirill
03.01.2018
13:04:20
https://wiki.mikrotik.com/wiki/Manual:System/Log не даёт, что хочется?

Volodymyr
03.01.2018
13:05:45
нет, не дает. очень скудная информация. только то что пользователь что-то изменил.

нужно знать что именно изменилось

как ето вытянуть из history ?

Volodymyr
03.01.2018
13:08:53
ок. если два админа одновременно меняют конфигурацию - как отлогировать кто именно изменил конкретное правило?

B
03.01.2018
13:09:38
Git lab ?

Google
B
03.01.2018
13:09:46
Скриптом лить туда ?

Kamil
03.01.2018
13:10:14
ок. если два админа одновременно меняют конфигурацию - как отлогировать кто именно изменил конкретное правило?
одна учетка, и изменение только в присутствии нескольких человек под роспись в журнале

Volodymyr
03.01.2018
13:10:53
ето вариант

?

B
03.01.2018
13:10:58
Ну это же весьма проблематично

А может просто уровень поминов поднять и на тестах проверять

Kamil
03.01.2018
13:11:30
ето вариант
а вот зачем все это?

Volodymyr
03.01.2018
13:11:36
ребята, у меня PCI DSS

B
03.01.2018
13:11:40
И быть уверенным в действиях

Volodymyr
03.01.2018
13:11:51
нужно логировать кто и что изменял

админов несколько

B
03.01.2018
13:11:58
По мне так это он сейчас странно выругался

Kamil
03.01.2018
13:12:10
Volodymyr
03.01.2018
13:12:22
ага ?

Kamil
03.01.2018
13:12:51
админов несколько
в смене работают?

Volodymyr
03.01.2018
13:13:30
нет. одновременно. как вариант - разрешить только один логин к девайсу

но ето както коряво

Kamil
03.01.2018
13:17:27
нет. одновременно. как вариант - разрешить только один логин к девайсу
в любом случае это не защитит от злономеренных действий...кроме двух ключей как в кино я хз что еще можно предложить, чтоб это было достоверно

но ето както коряво
в pki есть фича, когда. для работы требуется несколько подписей, но в приложении к микротам я хз

Sergiy
03.01.2018
13:28:39
дебаг врубить?

Google
Volodymyr
03.01.2018
13:30:04
в дебаге не увидел логирования команд

Sergiy
03.01.2018
13:31:10
поставить доступ к микротику только с одного компа. и на компе установить кейлогер ?

Vladyslav
03.01.2018
13:31:28
врубать запись экрана всем кто конфигурирует устройства, прописать это в трудовом договоре)

Volodymyr
03.01.2018
13:31:38
?

Kolunchik
03.01.2018
13:33:13
Рулить через api централизованно?

Можно и не через api, просто через какого-нибудь посредника между человеком и машинкой.

Sergiy
03.01.2018
13:34:17
дебаг врубить?
прогнал, дебаг не врубается почему то. Тоесть не отрабатывается логинг с дебагом для систем, инфо. Наверное в тех топиках нет дебаг сообщений логов

B
03.01.2018
13:35:28
О а это же идея

Сайт со скриптом Java который из поля input отправляет в api команды

И ведёт легирование

Легирование и централизованно

Навалять можно за денёк

Sergiy
03.01.2018
13:37:01
так то оно так. но народ привык с винбоксом работать, это раз. ПОльзуется автоокончанием команд и предложением вариантов по ТАВ, это два

B
03.01.2018
13:37:43
Так а что мешает

Прикрутить MySQL + Ajax ) вести список команд и иерархию разделов

+ api же это двойная связь

Кончено идея бред

Но реализуема

Roman
03.01.2018
16:52:49
привет

B
03.01.2018
16:53:16
привет

Google
Roman
03.01.2018
16:53:20
о

B
03.01.2018
16:53:29
)

я старый пират и плохо знаю слова лиц соглашения

makar
03.01.2018
16:55:30
Уволить одного админа Платить ему за двоих Спрашивать с него Профит

Admin
ERROR: S client not available

makar
03.01.2018
16:56:03
Паника и паранойя

Имхо

B
03.01.2018
16:56:51
нормальная практика

makar
03.01.2018
16:57:19
А ну ладно Желаю вам творческих узбеков

Евгений
03.01.2018
17:05:35


Кто нибудь может объяснить, откуда такие странные подтормаживания при пинге удалённого микрота из подсети главного? Связаны междусобой по гре\ипсек

B
03.01.2018
17:06:56
загрузка цпу

Евгений
03.01.2018
17:07:43
Нулевая. Причем и там и там

0-1

Главный стоит ЦЦР, удаленный Хап АЦ

B
03.01.2018
17:09:00
второй вариант что делает автонастройка скорости порта в сторону ISP

как ведет себя dhcp clietn ISP

Евгений
03.01.2018
17:09:47
Кстати с обоих сторон провы дают инет по ПППОЕ. Думаю может в этом косяк?

B
03.01.2018
17:11:21
может

Google
B
03.01.2018
17:11:48
нужно разделить на куски и тестировать каждый

Евгений
03.01.2018
17:13:09
Спасибо, буду думу думать

B
03.01.2018
17:30:14
mtr попробуй мерить

Alex
03.01.2018
17:31:29
троян может гдето

Евгений
03.01.2018
17:32:27
В роутере!? Траф подтормаживает в туннеле, а в тачках у нас удаленно линуксы живут на терминалах.

Евгений
03.01.2018
17:36:32
На клиентских тачках у нас минт, на нем юзвери коннектятся по рдп с офисом, плюс на кассах тоже минт, на котором прога кассовая стоит под линукс писанная, синхронизирующаяся с магазинным линёвым серваком с базой данных, в свою очередь синхронизирующейся с главным серваком в офисе. Видеонаблюдение ещё есть, но в данный момент пока тестирую оно специально отключено, проблема сохраняется, так что трабл явно не в нём.

B
03.01.2018
17:37:44
Вы чертовски круты

При такой схеме могу посоветовать свечку поставить

B
03.01.2018
17:38:20
Потому как диагност должен быть уровня бох

Так они между точками входа тестируют

Alex
03.01.2018
17:38:51
то фискальники флудат то на камерх мультикаст не вырубается

Страница 2048 из 3964