@ZabbixPro

Страница 157 из 1183
Сергей
06.03.2017
11:10:07
Двухфакторная аутентификация уже давно не предоставляет серьезной помехи

а зачем выставлять?
А как ты с телефона будешь получать инфу от заббикса?

Andrey
06.03.2017
11:10:39
Впн

Dmitriy Varlamov
06.03.2017
11:10:56
Google
Dmitriy Varlamov
06.03.2017
11:11:13
а пуши приходят без всяких впн

Сергей
06.03.2017
11:11:47
Впн
Вариант, но все же повторюсь, заббикс мониторит сервера под системной учеткой, компрометация заббикса потянет за собой все

Andrey
06.03.2017
11:12:05
как то конвертируется вывод кодировки?
Если честно, без понятия, из коробки все работало.

Ilya
06.03.2017
11:12:20
Kamil
06.03.2017
11:14:02
Двухфакторная аутентификация уже давно не предоставляет серьезной помехи
уже тысячи лет, ничего надежней забора и вахтера не придумано, все прочее "не предоставляет серьезной помехи"

Ilya
06.03.2017
11:15:00
Кроме того, как сломать впн. Ну и то, что ты сломаешь впн – ещё не гарантирует то, что в заббикс кто-то залезет.

Kamil
06.03.2017
11:15:53
правда нафига тогда забикс....

Dmitriy Varlamov
06.03.2017
11:17:41
зачем так жить....

Сергей
06.03.2017
11:18:48
Для впн, насколько я знаю, у клиентов должен быть статический ИП, как его добиться на телефоне? Оператор его меняет при каждом переподключении инета

Ilya
06.03.2017
11:19:16
Ээ, што?

Google
Alexander
06.03.2017
11:19:54
Только если ты хочешь VPN-сервер на телефоне.

Сергей
06.03.2017
11:20:35
Не нужен клиенту статический IP.
Извиняюсь, однако забыл)

Kamil
06.03.2017
11:20:46
Ээ, што?
видимо приязка к ипу

Алексей
06.03.2017
11:21:01
впн сломать?
При L2TP+Ipsec с авторизацией по сертификату немного не просто выломать. Это же не PPTP который не сломал только ленивый

Сергей
06.03.2017
11:21:31
Selinux тебе в помощь
Легко сказать, но настроить его грамотно..

Алексей
06.03.2017
11:21:54
телефон сопрут и все
Да ради бога. Как бы телефон залочен.

Легко сказать, но настроить его грамотно..
Да собственно не сложно. Я всего раз 5 за всю жизнь изменял его правила.

Kamil
06.03.2017
11:22:33
Да ради бога. Как бы телефон залочен.
и зашифрован еще... хз спросить у производителя ключи какие нить

Andrey
06.03.2017
11:23:03
и зашифрован еще... хз спросить у производителя ключи какие нить
Просто меняется пароль на учетке и PSK при инциденте

Andrey
06.03.2017
11:23:43
Куда-то вас понесло, господа )

Алексей
06.03.2017
11:23:46
и зашифрован еще... хз спросить у производителя ключи какие нить
Ну 1. Что можно клиенту в выделенной сети решает админ и его можно не выпускать дальше DMZ. Для мониторинга пользователю не нужен root. Да ему в 99% случаев вообще не нужен доступ к консоли.

Kamil
06.03.2017
11:24:49
Просто меняется пароль на учетке и PSK при инциденте
это все сфероконина, обычный гопник ниче не сделает, а если будет нужну какому нить цру... повторюсь сложнее забора и вахтера защиты нет если можно зайти снаружи, то возможна атака снаружи ну и социальную инженерию никто не отменял

Алексей
06.03.2017
11:24:55
2. Да по необходимости консоли не обязательно лезть сразу под усетеуой root. Sudo никто не отменял. А для совсем параноиков придуман chroot + lxc

Алексей
06.03.2017
11:26:36
это все сфероконина, обычный гопник ниче не сделает, а если будет нужну какому нить цру... повторюсь сложнее забора и вахтера защиты нет если можно зайти снаружи, то возможна атака снаружи ну и социальную инженерию никто не отменял
Глупый вопрос..... зачем цру твой сервер? Да и вообще есть такое понятие - изолированная среда и acl. Критически важное в принципе отрезается от внешней сети. Вплоть до обрыва кабеля. Вопрос лишь в политике ИБ соответствующей конторы.

Алерты можно и смсками слать, хотя в идеале это не контролируемая среда и тоже табу. ))

Google
Kamil
06.03.2017
11:27:56
Алексей
06.03.2017
11:29:24
обычный гопник двухфакторную авторизацию сломает?
Взломать нельзя только закопанный под бункером системник помещённый в клетку Фарадея и отключённый от сети. А так чисто гипотетически нет идеальнозащищенных систем. Вопрос лишь в том, насколько критична и важна и секретна информация, которую защищаешь. Есть правило: система зашиты не должна быть дороже совокупной стоимости информации которую защищаешь

Ну и не надо забывать про третье правило защиты информации: доступность. Информация все же должна быть доступна нужному кругу лиц :)

Алексей
06.03.2017
11:30:21
а если подкоп?
Под бункер на глубине ХХХ метров?))) да возможно все.

Kamil
06.03.2017
11:30:28
Сергей
06.03.2017
11:30:39
Алексей
06.03.2017
11:30:59
Даже при защите ГТ исходят из того что за информация защищается (гриф секретности) и уже исходя из этого реализуются требования к защите

Kamil
06.03.2017
11:31:08
Под бункер на глубине ХХХ метров?))) да возможно все.
встает вопрос, под что замаскировать такой обьем земельных работ

Алексей
06.03.2017
11:31:24
А вообще никакой сложный 2048-битны пароль не спасёт от терморектального анализа

Алексей
06.03.2017
11:32:13
Вы тут тоже смотрите. Тот кто хочет своровать информацию тоже не дурак. Если цена работ по Ее получению ниже стоимости этой информации - нафиг она ему нужна?)))

Алексей
06.03.2017
11:34:23
нуу показать работодателю что попиленный дохулиард долларов потрачен не зря
Ну....в фсб и в управлении к тоже не дураки сидят, хотя думают о них обратное ))

Ilya
06.03.2017
12:44:35
Ребяты, такой вопрос. У кого, по его мнению, инсталляция заббикса заслуживает внимания или же у него в инструментах, связанных с заббиксом, есть крутые решения? Например, какие-нибудь дополнения, или совершенно новые вещи, которые помогают чему-то? То, чем можно поделиться с общественностью, чтобы общественность сказала “вау, круто”. Напишите, пожалуйста, в личку, если такие есть.

Александр
06.03.2017
12:46:02
Zabbix IMAP же

Ilya
06.03.2017
12:47:30
Чо?

Александр
06.03.2017
13:29:06
https://www.zabbix.com/forum/showthread.php?t=47554

Google
Aleksej
06.03.2017
14:45:07
Добрый день. Подскажите можно ли средствами Zabbix сделать один шаблон из зависимостей шаблон>шаблон>шаблон? :)

Ilya
06.03.2017
14:48:58
Что значит “средствами zabbix”? Ты хочешь несколько шаблонов нацепить друг на друга? Или чего?

Aleksej
06.03.2017
14:49:44
они сейчас нацеплены друг на друга, а я хочу сохранить как один

Andrey
06.03.2017
14:50:21
они сейчас нацеплены друг на друга, а я хочу сохранить как один
МОжно скопировать элементы данных в другой шаблон

Ilya
06.03.2017
14:51:29
В самом последнем нажми “unlink” на предпоследний шаблон, останется в последнем без зависимостей

Aleksej
06.03.2017
14:52:38
и уже его сохранить как новый? попробую спасибо!

Ilya
06.03.2017
14:53:03
Зачем сохранять? Если уже будет шаблон нужный

Aleksej
06.03.2017
15:02:45
Ilya
06.03.2017
15:03:03
Велкам

Admin
ERROR: S client not available

Andrey
06.03.2017
15:16:25
явно нельзя вроде
Можно, но много нюансов. Илья самый простой способ в том случае предложил

Kamil
06.03.2017
15:42:49
Можно, но много нюансов. Илья самый простой способ в том случае предложил
веб мордой такого в явном виде не сделать, не предусмотрено да и unlink не совсем копирование

Kamil
06.03.2017
15:44:08


Ilya
06.03.2017
15:44:21
Четвёртая

Kamil
06.03.2017
15:44:31
бля

Andrey
06.03.2017
15:44:31
Лол)

Kamil
06.03.2017
15:46:44
а я сидел, десяток итемов переделывал :))



Google
Alexander
06.03.2017
17:05:30
Зависимости?

Kamil
06.03.2017
17:07:34
тогда статус тригера в ок выставляется и оно письмо шлет

типа все ок

Alexander
06.03.2017
17:08:17
письмо - это оповещение

Посмотрите настройки Configuration -> Actions -> Triggers

Kamil
06.03.2017
17:11:31
Посмотрите настройки Configuration -> Actions -> Triggers
а что смотреть? там настроено Trigger severity >= Information и все

Alexander
06.03.2017
17:11:56
Ну вот и шлет всегда

Добавьте Trigger value = PROBLEM

Kamil
06.03.2017
17:16:14
так мне приходт по условию ок типа проблема решена, там шлется всем кому слалось о проблеме

выставил правило Recovery

в тригере

жаль присылает два письма на по факту одно событие

ну да ладно фы шы

as is

Валентин
07.03.2017
05:00:20
http://i.imgur.com/1flWbo1.png Скажите - размер этого элемента отличается от того что показывает диспетчер задач Windows (незначительно, 2.15Гб - заббикс, 2.20 - виндовс) Это нормально, можно как то это исправить?

Aleksey
07.03.2017
05:30:09
смотри соответсвия величин и множителей https://www.zabbix.com/documentation/3.0/ru/manual/config/items/item (Units) как считает винда и как заббикс

Александр
07.03.2017
05:34:17
винда не 1к ровно считает?

Aleksey
07.03.2017
07:04:14
тут вопрос больше - что за цифра и от кого прилетает и в чём она, в kB или KB (если я правильно понял наличие множителя) можно высчитать

Олег
07.03.2017
07:31:57
Всем привет, не подскажите почему ключ от репозитория перестал подходить? rpm -Uvh https://repo.zabbix.com/zabbix/3.2/rhel/7/x86_64/zabbix-release-3.2-1.el7.noarch.rpm

GPG ключи включены для репозитория "Zabbix Official Repository - x86_64", но они не является правильными для данного пакета. Пожалуйста, проверьте правильно ли настроены URL ключей для данного репозитория. Не удалось обработать пакет: zabbix-agent-3.2.4-2.el7.x86_64 Ключи GPG настроены так: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-ZABBIX-A14FE591

cat /etc/yum.repos.d/zabbix.repo [zabbix] name=Zabbix Official Repository - $basearch baseurl=http://repo.zabbix.com/zabbix/3.2/rhel/7/$basearch/ enabled=1 gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-ZABBIX-A14FE591 [zabbix-non-supported] name=Zabbix Official Repository non-supported - $basearch baseurl=http://repo.zabbix.com/non-supported/rhel/7/$basearch/ enabled=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-ZABBIX gpgcheck=1

Страница 157 из 1183