@ZabbixPro

Страница 1061 из 1183
I
12.09.2018
15:40:43
Krakazyabra
12.09.2018
15:40:54
тут были отважные парни
больше их не видели?

I
12.09.2018
15:41:06


Alexander
12.09.2018
15:41:25
а надо, чтоб тело самого месседжа было не в том виде, в котором выдает журнал Security, а только Событие, имя ПК и Учетная запись
а ты эвентлоги централизованно собираешь или на каждой машине свой агент заббикса?

Google
I
12.09.2018
15:41:39
на каждом сервере свой агент

Alexander
12.09.2018
15:42:00
тогда ты и так знаешь имя компьютера

события у тебя есть

I
12.09.2018
15:42:22
Нет, тут другое имя

Alexander
12.09.2018
15:42:27
вырезай учетку и все

I
12.09.2018
15:42:32
вот есть Контроллер домена, есть учетная запись

Alexander
12.09.2018
15:42:35
Нет, тут другое имя
приведи в порядок

I
12.09.2018
15:43:08
человек логинится на ПК не под своей учеткой, и пароль не угадывает, возникает на КД событие Access Denied

Alexander
12.09.2018
15:43:27
надо собирать на ПК не на КД

I
12.09.2018
15:43:39
В теле месседжа появляются данные :имя ПК где не залогинились, имя учетной записи под которой пытались логиниться, и куча мусора

Alexander
12.09.2018
15:44:09
я просто думаю что надо подумать как оптимальнее и идеологически правильнее собирать логи

I
12.09.2018
15:45:22


Google
Alexander
12.09.2018
15:46:07
слушай, а оно срабатывает каждый раз когда пользователь ошибается

Alexander
12.09.2018
15:46:46
это плохо

I
12.09.2018
15:46:52
но есть другой триггер на блокировку учетной записи

Alexander
12.09.2018
15:46:54
в ЧНН заделают шоу

I
12.09.2018
15:47:04
ошибается 5 раз -> блокировка, срабатывает триггер

Alexander
12.09.2018
15:47:10
локдаун очень опасен

I
12.09.2018
15:47:46
не так описал, есть доменная политика, более 5 раз неправильного ввода, учетная зщапись пользователя блокируется на 30 минут

Alexander
12.09.2018
15:47:53
я писал скрипт который показывал как можно сделать локдаун всех учеток, втянув имена с адресной книги и почему локдаун - это плохо

и обязательно надо исключать из политики админов

иначе сам себе ноги отрубаешь

а что делают пользователи при локдауне?

Alexander
12.09.2018
15:49:32
ну если он с 5 раз не попал, думаешь с 10 попадет? )

~400 ПК в сети
мы отказались в сети из 2500+ ПК

I
12.09.2018
15:50:10
ну если он с 5 раз не попал, думаешь с 10 попадет? )
есть очень глупые люди с двумя высшими образованиями и ученой степенью

Alexander
12.09.2018
15:50:26
и у нас пользователи не мобильные были - то есть привязаны как правило к рабочим местам

Google
Alexander
12.09.2018
15:50:37
мы просто вроде настраивали политику - запомнить имя последнего пользователя

в общем не все так просто

за шаблон - респект

мы когда-то делали аналогичный шаблон, но для пользователя, который хранился в сейфе у руководства

таким образом поймали что договоренность не соблюдается - и что пользователь использовался не на черный день, а был передан безопасникам и постороннему лицу

опа! )))

I
12.09.2018
15:54:19
Шаблон нужен?

Alexander
12.09.2018
15:54:41
пили

можно на гитхаб положить

норм работа

там прифигеешь потом от кучи вопросов по шаблону

Alexander
12.09.2018
15:55:12
)))

Aleksei
12.09.2018
15:55:25
и на share.zabbix.com расшарить

I
12.09.2018
15:56:57
Тогда позже либо завтра. Ушел уже с работы. Ещё подумывал аудит запуска программ вести, но там сложна

Логи на пк быстро пухнут

Krakazyabra
12.09.2018
15:57:49
кстати по шаблонам, никто не сталкивался с мониторингом Moonshot HPE? в частности их счичей? там какие-то свои особые MIB'ы используются. snmpwalk выдало несколько мегабайт текста, до сих пор анализируем, а техподдержка hp игнорирует именно этот вопрос.

I
12.09.2018
15:59:48
Какова вероятность изменения фронтенда в 4 версии в плане инвентаризации? Не очень хочется опять переводы менять

Alexander
12.09.2018
16:00:35
Какова вероятность изменения фронтенда в 4 версии в плане инвентаризации? Не очень хочется опять переводы менять
здесь есть Алексей Владышев. можно адресовать вопрос. по свободе заходит и отвечает на вопросы. за это респект, кстати огромный ему и + в карму

Google
Kamil
12.09.2018
16:00:40
Тогда позже либо завтра. Ушел уже с работы. Ещё подумывал аудит запуска программ вести, но там сложна
вот у этого товарища есть пара статей про аудит https://blog.windowsnt.lv/2015/12/16/srp-implementation-framework-2/ не особо то и пухнет на самом деле

Krakazyabra
12.09.2018
16:01:21
I
12.09.2018
16:04:06
Hostinventory.php и ещё один php отвечающий за список полей инвентаризации, сейчас уже не вспомню точные названия. Я менял только переводы, т.к. добавлять новые столбцы в базу, потом связывать их во фронтенде слишком геморно

И при обновлении может сломаться

Я как активную инвентаризацию использую, в плане один пк - один пользователь. Любят у нас при увольнении себе что-то уцепить. (Много отделов, начальство слишком лояльно относилось раньше) там мониторится текущий пользователь на ПК, размер памяти и остальные характеристики Пк, при изменении срабатывает триггер

И карательный отряд отправляется за пользователем

А для дебиана пакет zabbix server поправили? Года два назад, когда только узнал, что есть такой мониторинг, там не работала ротация логов

Admin
ERROR: S client not available

I
12.09.2018
16:11:23
И за пару дней zabbix съедал примерно 1тб

Krakazyabra
12.09.2018
16:11:59
ротацию логов можно же средствами системы настроить

или хранить логи вообще отдельно

I
12.09.2018
16:13:39
Это все можно вопрос про готовый пакет в репозитории дебиана, он был с косяком 2 года назад

При сборке пакета обычно это учитывают. И там как раз ротация то была. В течение дня набегало много отложенных messages.xxxx

В rpm пакете такого не было. Кажется zabbix 3.0 был

Krakazyabra
12.09.2018
16:15:51
root@zabbix:~# ls -lah /var/log/zabbix/ total 92M drwxr-xr-x 2 zabbix zabbix 4.0K Sep 9 06:28 . drwxrwxr-x 14 root syslog 4.0K Sep 9 06:28 .. -rw-r--r-- 1 zabbix zabbix 27K Aug 13 16:48 zabbix-rocketchat.log -rw-r----- 1 zabbix zabbix 9.7K Sep 12 16:36 zabbix_agentd.log -rw-r----- 1 zabbix zabbix 12K Sep 9 05:01 zabbix_agentd.log.1 -rw-r----- 1 zabbix zabbix 1022 Aug 30 16:12 zabbix_agentd.log.2.gz -rw-r----- 1 zabbix zabbix 793 Aug 22 19:48 zabbix_agentd.log.3.gz -rw-rw-r-- 1 zabbix zabbix 1.2K Aug 16 16:04 zabbix_agentd.log.4.gz -rw-r----- 1 zabbix zabbix 43M Sep 12 18:14 zabbix_server.log -rw-r----- 1 zabbix zabbix 33M Sep 9 06:27 zabbix_server.log.1 -rw-r----- 1 zabbix zabbix 11M Sep 2 06:27 zabbix_server.log.2.gz -rw-r----- 1 zabbix zabbix 3.1M Aug 27 06:27 zabbix_server.log.3.gz -rw-r----- 1 zabbix zabbix 2.2M Aug 19 06:27 zabbix_server.log.4.gz -rw-r----- 1 zabbix zabbix 674K Aug 10 19:57 zabbix_server.log.5.gz -rw-rw-r-- 1 zabbix zabbix 20 Aug 9 19:16 zabbix_server.log.6.gzЭто с прод-сервера, на котором NVPS 1058 Пакет из репо

версия 3.4.12

DebugLevel=3

Google
Krakazyabra
12.09.2018
16:17:21
с моими размерами базы, не хватало еще, чтобы логи разрастались ?

кстати, а использование активных проксей может "разгрузить" основную БД?

I
12.09.2018
16:19:54
Ещё один насущий вопрос, мониторит кто-нибудь 1С? Если мониторите, то что именно и как?

Andrey
12.09.2018
16:22:00
кстати, а использование активных проксей может "разгрузить" основную БД?
Вообще не должно, данные то все равно все в центральную базу льются.

Ilya
12.09.2018
16:23:37
кстати, а использование активных проксей может "разгрузить" основную БД?
Никакие прокси не разгрузят базу. А вот загрузить - могут. Если у тебя сервер не успевает собирать данные по каким-то причинам, и ты уносишь сбор данных на прокси — на запись прилетит больше данных.

Но это скорее побочный эффект оптимизации

Krakazyabra
12.09.2018
16:24:26
Так они льются value=connection, а через прокси типа lot_of_values=connection Типа уменьшить количество соединений

Andrey
12.09.2018
16:27:39
Точнее скорее всего там выборка идёт что-то типа нагрузка проца за минуту, вот он и ждёт пока данные накопятся

Ilya
12.09.2018
16:28:05
Ну так сервер в любом случае скидывает на диск из кэша, разницы никакой

Ilya
12.09.2018
16:29:08
Где "там"? Каких ключей?

I
12.09.2018
16:29:34
Не туда реплей)

Я про мониторинг win

Хоть каждый отдельный виртуальный поток процессора мониторить можно в текущий момент и среднее за время

У меня виндовые агенты отдают сразу при старте данные по всем активным проверкам

По пассивным зависит от интервала проверки

Вот представьте, есть руководитель it отдела в крупной компании, который внедрял заббикс когда-то там, и который пытается доказывать на собеседовании, что zabbix на postgre не работает. А позиция это инженер системы мониторинга. Ну и да меня тогда туда этот руководитель не принял.

А компания эта деловые линии, вернее отпочковавшийся от нее в ней же it филиал

Страница 1061 из 1183