
Ilya
31.05.2018
09:01:42
нет я aws инженер
А aws инженер – это в админке кнопочки потыкать?
Или что ещё? Ну, например, ps ты запустить можешь?

Alexandr
31.05.2018
09:01:45

Ilya
31.05.2018
09:02:28
Тебе даже в том чате сказали, что сделать.
Aws эникейщик, короче.

Google

Ilya
31.05.2018
09:02:54
Ты пока кроме текста никакой технической инфы не предоставил

Aleksandr
31.05.2018
09:06:30
ребята, проблема zabbix agent найден какого-то хрена и выжирает проц. как его убить?
> какого-то хрена
какого именно хрена - можно посмотреть в /etc/zabbix/zabbix_agentd.conf, посмотреть адреса серверов, даты изменения файлов (понять период установки)
если этих настроек нет, это может быть руткит/ботнет-агент, маскирующийся под заббикс
> выжирает
- посмотреть коннекты к процессу через ss на наличие аномалий
- перезапустить сервис и посмотреть, вернётся ли нагрузка
- посмотреть cpu steal на сервере
- настроить rate limit на коннекты к агенту
обычно он ничего не "выжирает" и легковесен на ресурсы

Alexandr
31.05.2018
09:07:50

Aleksandr
31.05.2018
09:08:07
какой вася?

Alexandr
31.05.2018
09:08:24

Ilya
31.05.2018
09:08:29

Aleksandr
31.05.2018
09:08:51
ну, это может многое означать, это может означать в том числе cpu steal, это может быть повышенный iowait (а не нагрузка на cpu)
просто следующим на очереди после заббикса ресурсы запрашивал другой процесс и теперь за отсутствием других он выглядит "нагружающим", в то время как причины вне

Anton
31.05.2018
09:13:02
Доброта — важное качество. Но было бы интереснее разбирать эту ситуацию тогда, когда человек хоть что-то предоставил бы (хоть фотографии монитора, упаси боже).

Михаил
31.05.2018
09:14:40

Ilya
31.05.2018
09:15:47

Aleksandr
31.05.2018
09:18:03
что я здесь вижу:
- cpu steal time: 46.2% - это индикатор, что процессор жрут соседи по ноде, т.е. скорее всего это дешёвый инстанс, т.к. cpu steal происходит чаще всего в пулах с самыми недорогими инстансами
- zabbix-agent запущен от apache, чего быть не должно, т.е. процесс запущен от веб-сервера, т.е. высока вероятность, что он запущен через веб-приложение (а не системой), т.е. не факт, что это вообще агент заббикса, а не какой-нибудь сторонний загруженный бинарь через веб-приложение
- имя процесса: "zabbix-agent", а обычно "zabbix_agentd" с последующими мета-данными о процессе, и обычно их несколько

Google

Aleksandr
31.05.2018
09:20:53
последнее правда может различаться между дистрибутивами

Ilya
31.05.2018
09:21:12
@Sashasunq, не забудь кусок своей зп отправить @kozlov_aa

Alexandr
31.05.2018
09:21:39

Aleksandr
31.05.2018
09:22:08
просто выполни stat /etc/zabbix/ и покажи вывод, это уже скажет о многом

Ilya
31.05.2018
09:22:19

Alexandr
31.05.2018
09:24:17

Aleksandr
31.05.2018
09:24:40
no such file d….
это значит, что у вас заббикс-агента в системе нет, и ваш процесс к нему не имеет отношения

Alexandr
31.05.2018
09:25:09

Aleksandr
31.05.2018
09:25:32
это значит, что у вас сторонний бинарь, загруженный через уязвимость в веб-приложении; скорее всего криптовалютный майнер или ботнет-гейтвей, сдаваемый в аренду

Alexandr
31.05.2018
09:26:30

Ilya
31.05.2018
09:27:27

Aleksandr
31.05.2018
09:27:55
да вряд ли, спамеры не настолько упорные)
у них бизнес-модель наоборот как можно меньше тратить на это времени
хотя вообще это прикольный способ донести информацию, если рядом с таким бинарём бы лежал readme; встретившись, я бы его почитал
"я писал в саппорт вашему сервису, но мне не ответили..."

Anton
31.05.2018
09:30:25
Или будет ссылка на экспресс курс по AWS Engineering и профессиональное делегирование полномочий

Alexandr
31.05.2018
09:34:07
хватит стебаться

Anton
31.05.2018
09:35:39
Всё-всё, прекратили

Alexandr
31.05.2018
09:36:35
не сталкивался раньше с таким просто

Anton
31.05.2018
09:38:48
А дело вообще не в этом. Дело в том, что вы на берегу необитаемого острова выложили камнями надпись "ночью холодно".

Alexandr
31.05.2018
09:40:35

Google

Alexandr
31.05.2018
09:41:57

Aleksandr
31.05.2018
09:44:57
вам нужно выпиливать не бот-майнера, вам нужно исправить уязвимость в веб-приложении, через которую он попадает в систему
и развернуть веб-приложение на новом чистом инстансе
т.к. импакт от этой уязвимости неизвестен

Alexandr
31.05.2018
09:45:40
мдэээ я уже думал об этом

Anton
31.05.2018
09:46:36
бинарь-то этот достать и показать можете?

Alexandr
31.05.2018
09:46:52

Dmitry
31.05.2018
09:56:30
Господа, в zabbix_server.conf изменил Timeout=3 на Timeout=30. Можно ли заставить заббик перечитать конфиг, не перезапуская сервис?

Alexander
31.05.2018
09:56:59

Dmitry
31.05.2018
09:57:25

Alexander
31.05.2018
09:58:17

Dmitry
31.05.2018
10:01:46
Понял, спасибо!

Евгений
31.05.2018
11:09:17
Привет всем!! Помогите запустить трапперы плз
cannot stat SNMP trapper file "/tmp/zabbix_traps.tmp (must be same as in zabbix_trap_receiver.pl)": [2] No such file or directory
/etc/init.d/snmptrapd status
embedded perl support failed to initialize (perl_parse(/usr…ned 2)
делал вот по этой статте
https://ip-connection.blogspot.com/2016/11/zabbix-snmp-traps-zabbixtrapreceiverpl.html
только скачевал архив для своей версии

Богдан
31.05.2018
12:29:29
https://www.zabbix.com/forum/zabbix-help/50066-cannot-stat-snmp-trapper-file , попробуйте совет из последнего сообщения.

Google

Богдан
31.05.2018
12:30:29
вот инструкция из документации заббикса https://www.zabbix.org/wiki/Start_with_SNMP_traps_in_Zabbix

Евгений
31.05.2018
12:47:02
Привет всем не могу добавить группу элементов данных точнее виджет для них, что делаю, добавляю новый виджет добавляю группу узлов, и остальные настройки так http://prntscr.com/jp0snp но есть вопрос как мне указать несколько групп элементов данных в виджете? например если в поле группы элементов данных ничего не указываю то тогда выбираются все если укажу cpu то выбирается cpu всех узлов в группе узлов, а вот как указать и cpu и memory через запятую не пашет. просто пробелом тоже, или так нельзя?

Денис-lameritos
31.05.2018
14:12:57
Товарищи кто понял - поясните плз ZBXNEXT-4565
removed old upgrade DB patches то есть с 2.0 теперь не обновиться напрямую? до какой версии то удалили =)

Vladislavs
31.05.2018
18:52:41

Денис-lameritos
31.05.2018
18:53:47

Vladislavs
31.05.2018
18:55:35

Денис-lameritos
31.05.2018
18:56:16

Admin
ERROR: S client not available

Денис
31.05.2018
21:06:36
Приветствую всех кто не спит!
Есть 40 хостов с агентами(активная проверка), есть и линакс и виндовс агенты. На 39 нет проблем, но на одном хосте рвутся графики. Настройки одинаковые. Количество траперов увеличил до 50. Забикс показывает загрузку траперов на уровне 15%
В какую сторону смотреть. Заранее спасибо!

Aleks
31.05.2018
21:07:07

Денис
31.05.2018
22:36:31
В том то и дело, что не видно проблем... А если включить уровень логирования хотя бы 4 тяжело, что-то найти.
Добавил еще полеров, но

Alexander
01.06.2018
01:16:36

Евгений
01.06.2018
05:00:42
Что за график такой , у которого все значения по прямой идут?

Дмитро
01.06.2018
05:20:30
Добрый день!
сегодня перестали в телегу уведомления приходить вот такая ошибка:
[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:579)'
куда смотреть?

Kolunchik
01.06.2018
05:24:02
Вы из страны, где она заблокирована? Если да, то просто проверьте курлом.

Дмитро
01.06.2018
05:27:18
нет не заблокировано)

Google

Igor
01.06.2018
05:29:04
мб у тебя курл старый
попробуй обновить, у нас на престарелой тачке тоже регулярно проблемы с ссш на разные ресурсы

Денис
01.06.2018
05:38:06
Ping latency

Евгений
01.06.2018
05:40:49

Tim
01.06.2018
05:44:11
Доброе утро. Как в графане сделать по дефолту соурсы? При создании организации, чтобы автоматом подцепился соурс zabbix и postgres?

Денис
01.06.2018
05:46:41

Олег
01.06.2018
05:47:27
Ping latency
Судя по равномерным пропускам, падает в unsupported. Что должно возвращаться, если нет пинга?
И сколько запросов отправляется?

Денис
01.06.2018
05:58:16
Но unsuported ведь было бы видно в latest data и в логах... А я с поиском названия хоста просмотрел логи.

Олег
01.06.2018
06:03:03
Что именно имеете ввиду?
Я правильно понимаю, что там userparameter с испотльзованием ping? Я имею в виду то, как парсится вывод ping и дефолтное ли количество пингов (ping -n для win, ping -c для linux)
А глобальная настройка Refresh unsupported items какая? Не 3 мин.?

Денис
01.06.2018
06:16:16

Олег
01.06.2018
06:17:34

Денис
01.06.2018
06:38:14
10 минут

Олег
01.06.2018
06:57:45
10 минут
Тогда не unsupported. Так как все-таки выглядит айтем ping latency? И только ли для него наблюдаются пропуски?


Danil
01.06.2018
07:09:32
Добрый день , коллеги , подскажите , может кто сталкивался . Обнаружил что mysql сильно подъедает CPU user time , до 80%. htop показал 100% загрузку всех 24 ядер двух процов. включил логирование slow queries .
# User@Host: root[root] @ localhost []
# Query_time: 39.590030 Lock_time: 0.000108 Rows_sent: 27 Rows_examined: 9275330
SET timestamp=1527836639;
SELECT t.* FROM triggers t WHERE NOT EXISTS (SELECT NULL FROM functions f,items i,hosts_groups hgg LEFT JOIN rights r ON r.id=hgg.groupid AND r.groupid='13' WHERE t.triggerid=f.triggerid AND f.itemid=i.itemid AND i.hostid=hgg.hostid GROUP BY i.hostid HAVING MAX(permission)<'2' OR MIN(permission) IS NULL OR MIN(permission)=0) AND t.lastchange>'1527836555' AND t.priority BETWEEN '0' AND '5' AND t.value IN ('0','1') AND t.flags IN ('0','4') ORDER BY t.lastchange DESC LIMIT 30 OFFSET 0;
Таких сообщений много , это единственное что смог найти.
Выполнение на прямую такого запроса в mysql действитльно занимает много времени , но понимания не приходит почему так .
в логах самого zabbix сервера какиз то проблем не вижу . error логах mysql пусто
как победить slow queries ?


Alexander
01.06.2018
07:16:55
вложенный запрос