
Семен
03.01.2018
03:40:35
Вот эту кнопку может из-за этого?

makar
03.01.2018
04:09:55

Google

makar
03.01.2018
04:10:34

Phillip
03.01.2018
11:43:08
Забанить :)

Михаил
03.01.2018
11:51:04
Откоси от блокировок

Volodymyr
03.01.2018
12:56:53
привет.
есть задача: логировать действия пользователя на микротике.
тоесть, писать в лог какие команды набирал пользователь. какие правила добавил, какие удалил, изменил.
как ето реализовать ?

B
03.01.2018
13:04:18
History

Kirill
03.01.2018
13:04:20
https://wiki.mikrotik.com/wiki/Manual:System/Log
не даёт, что хочется?

Volodymyr
03.01.2018
13:05:45
нет, не дает. очень скудная информация. только то что пользователь что-то изменил.
нужно знать что именно изменилось
как ето вытянуть из history ?

Kamil
03.01.2018
13:07:39

Volodymyr
03.01.2018
13:08:53
ок. если два админа одновременно меняют конфигурацию - как отлогировать кто именно изменил конкретное правило?

mandrivaman
03.01.2018
13:09:26

B
03.01.2018
13:09:38
Git lab ?

Google

B
03.01.2018
13:09:46
Скриптом лить туда ?

Kamil
03.01.2018
13:10:14

Volodymyr
03.01.2018
13:10:53
ето вариант
?

B
03.01.2018
13:10:58
Ну это же весьма проблематично
А может просто уровень поминов поднять и на тестах проверять

Kamil
03.01.2018
13:11:30

Volodymyr
03.01.2018
13:11:36
ребята, у меня PCI DSS

B
03.01.2018
13:11:40
И быть уверенным в действиях

Volodymyr
03.01.2018
13:11:51
нужно логировать кто и что изменял
админов несколько

B
03.01.2018
13:11:58
По мне так это он сейчас странно выругался

Kamil
03.01.2018
13:12:10

Volodymyr
03.01.2018
13:12:22
ага ?

Kamil
03.01.2018
13:12:51

Volodymyr
03.01.2018
13:13:30
нет. одновременно. как вариант - разрешить только один логин к девайсу
но ето както коряво

Kamil
03.01.2018
13:17:27
но ето както коряво
в pki есть фича, когда. для работы требуется несколько подписей, но в приложении к микротам я хз

Sergiy
03.01.2018
13:28:39
дебаг врубить?

Google

Volodymyr
03.01.2018
13:30:04
в дебаге не увидел логирования команд

Sergiy
03.01.2018
13:31:10
поставить доступ к микротику только с одного компа. и на компе установить кейлогер ?

Vladyslav
03.01.2018
13:31:28
врубать запись экрана всем кто конфигурирует устройства, прописать это в трудовом договоре)

Volodymyr
03.01.2018
13:31:38
?

Kolunchik
03.01.2018
13:33:13
Рулить через api централизованно?
Можно и не через api, просто через какого-нибудь посредника между человеком и машинкой.

Sergiy
03.01.2018
13:34:17
дебаг врубить?
прогнал, дебаг не врубается почему то. Тоесть не отрабатывается логинг с дебагом для систем, инфо. Наверное в тех топиках нет дебаг сообщений логов

B
03.01.2018
13:35:28
О а это же идея
Сайт со скриптом Java который из поля input отправляет в api команды
И ведёт легирование
Легирование и централизованно
Навалять можно за денёк

Sergiy
03.01.2018
13:37:01
так то оно так. но народ привык с винбоксом работать, это раз. ПОльзуется автоокончанием команд и предложением вариантов по ТАВ, это два

B
03.01.2018
13:37:43
Так а что мешает
Прикрутить MySQL + Ajax ) вести список команд и иерархию разделов
+ api же это двойная связь
Кончено идея бред
Но реализуема

Roman
03.01.2018
16:52:49
привет

B
03.01.2018
16:53:16
привет

Google

Roman
03.01.2018
16:53:20
о

B
03.01.2018
16:53:29
)
я старый пират и плохо знаю слова лиц соглашения

makar
03.01.2018
16:55:30
Уволить одного админа
Платить ему за двоих
Спрашивать с него
Профит

Admin
ERROR: S client not available

Kamil
03.01.2018
16:55:50

makar
03.01.2018
16:56:03
Паника и паранойя
Имхо

B
03.01.2018
16:56:51
нормальная практика

makar
03.01.2018
16:57:19
А ну ладно
Желаю вам творческих узбеков

Евгений
03.01.2018
17:05:35
Кто нибудь может объяснить, откуда такие странные подтормаживания при пинге удалённого микрота из подсети главного? Связаны междусобой по гре\ипсек

B
03.01.2018
17:06:56
загрузка цпу

Евгений
03.01.2018
17:07:43
Нулевая. Причем и там и там
0-1
Главный стоит ЦЦР, удаленный Хап АЦ

B
03.01.2018
17:09:00
второй вариант что делает автонастройка скорости порта в сторону ISP
как ведет себя dhcp clietn ISP

Евгений
03.01.2018
17:09:47
Кстати с обоих сторон провы дают инет по ПППОЕ. Думаю может в этом косяк?

B
03.01.2018
17:11:21
может

Google

B
03.01.2018
17:11:48
нужно разделить на куски и тестировать каждый

Евгений
03.01.2018
17:13:09
Спасибо, буду думу думать

B
03.01.2018
17:30:14
mtr попробуй мерить

Alex
03.01.2018
17:31:29
троян может гдето

Евгений
03.01.2018
17:32:27
В роутере!? Траф подтормаживает в туннеле, а в тачках у нас удаленно линуксы живут на терминалах.

Alex
03.01.2018
17:33:24

Евгений
03.01.2018
17:36:32
На клиентских тачках у нас минт, на нем юзвери коннектятся по рдп с офисом, плюс на кассах тоже минт, на котором прога кассовая стоит под линукс писанная, синхронизирующаяся с магазинным линёвым серваком с базой данных, в свою очередь синхронизирующейся с главным серваком в офисе. Видеонаблюдение ещё есть, но в данный момент пока тестирую оно специально отключено, проблема сохраняется, так что трабл явно не в нём.

B
03.01.2018
17:37:44
Вы чертовски круты
При такой схеме могу посоветовать свечку поставить

Alex
03.01.2018
17:38:03
10 тоесть

B
03.01.2018
17:38:20
Потому как диагност должен быть уровня бох
Так они между точками входа тестируют

Alex
03.01.2018
17:38:51
то фискальники флудат то на камерх мультикаст не вырубается