@ZabbixPro

Страница 881 из 1183
rambling
08.06.2018
15:37:49
это норма
там не очевидно все, окно указано в полчаса, но походу оно больше делается, не знаю как потестировать адекватно етот рдс, но по сути это уже не в етот чат...

intruder
08.06.2018
16:07:44
народ привет. есть тема что на триггер можно повесить action, а именно требуется удаленое выполнение по ssh

отсюда вопрос - если авторизщация по ключам - куда надо приватный ключ подсовывать

Ilya
08.06.2018
16:10:38
отсюда вопрос - если авторизщация по ключам - куда надо приватный ключ подсовывать
В домашнюю директорию (~/.ssh) пользователю, из-под которого крутится сервер

Google
intruder
08.06.2018
16:11:34
спасибо

Vadim
08.06.2018
16:28:31
@mind_x точно знает!
Я не помню :) Но вообще вроде да, нужно публичный ключ разложить в домашнюю директорию юзера (по своему усмотрению) на хосте который хочется проверять и еще положить приватный и публичный ключ на сервере/прокси заббикса. В настройках айтема уже пишешь юзера, путь до приватного ключа, путь до публичного. Как-то так я делал вроде. :)

Alexander
08.06.2018
16:30:53
зачем приватный на прокси?

никогда так не делайте

Ilya
08.06.2018
16:31:27
зачем приватный на прокси?
А как ты хочешь ssh проверки организовать? Магическим путём?

Alexander
08.06.2018
16:31:44
ssh proxy?

ssh agent

приватный не должен гулять

Ilya
08.06.2018
16:32:23
Сесурити ради сесурити?

Alexander
08.06.2018
16:32:30
нет

Pavel
08.06.2018
16:36:49
Приватный ключ остаётся на хосте где был сгенерирован — такая идея

Google
intruder
08.06.2018
16:38:15
приватный надо оставить на забиксе, публичный прописать в authorized keys туда, куда будем идти по ссш

я к тому что в поле private key в action можно ли прописать путь до файла? потому что как оказалось у юзера zabbix нет домашней директории

Vadim
08.06.2018
16:39:42
Приватный ключ остаётся на хосте где был сгенерирован — такая идея
Ну он и генерируется на заббикс сервере/прокси и там остается.

я к тому что в поле private key в action можно ли прописать путь до файла? потому что как оказалось у юзера zabbix нет домашней директории
Мы для таких проверок создавали отдельного юзера, который ничего не может, только проверять то что нужно :)

intruder
08.06.2018
16:44:45
Мы для таких проверок создавали отдельного юзера, который ничего не может, только проверять то что нужно :)
у меня несколько иная задача. дело в том что ему туда надо подсунуть ключ,а крутистя он от заббикс пользователя у кгторого нет хомяка, следовательно искать в ~/.ssh он не сможет

можно ли прописать абсолютный путь до ключа в строке private key

intruder
08.06.2018
16:47:03
корневую директорию zabbix это которая корневая?

Vadim
08.06.2018
16:48:06
ну /zabbix/.ssh/

откуда у тебя сервер запускается

Igor
08.06.2018
16:50:39
zabbix user без home
Я за юзера имею ввиду, под которым запущен заббикс

intruder
08.06.2018
16:50:58
Vadim
08.06.2018
16:53:00
/etc/zabbix ?
как настроишь :) https://www.zabbix.com/documentation/2.4/ru/manual/config/items/itemtypes/ssh_checks

Igor
08.06.2018
17:00:35
да блин я о нем и говорю
не прикалывайся grep zabbix /etc/passwd хомяк /var/run/zabbix/

intruder
08.06.2018
17:06:11
не прикалывайся grep zabbix /etc/passwd хомяк /var/run/zabbix/
и там создать надо .ssh и в нее положить ключи?

Igor
08.06.2018
17:06:42
intruder
08.06.2018
17:08:18
ну да, все по хэндбуку
понял, спасибо.сейчас попробую

Google
Igor
08.06.2018
17:08:49
Ну и права не забудь соответствующие

700 на каталог 600 на файл

Овнер заббикс

Vadim
08.06.2018
17:13:18
Я бы на твоём месте посмотрел в конфиг заббикс сервера, что у тебя там в SSHKeyLocation указано.

intruder
08.06.2018
17:13:44
закоменчена строка

сейчас опрпоавлю

ок спасибо, про права в курсе

Александр
09.06.2018
02:52:14
Добрый день, интересно поюзать zabbix, с ходу не совсем понял как установить, есть кто может помочь? Если да, то в лс плиз

B
09.06.2018
03:19:20
))))

Он очень хороший

Герман
09.06.2018
06:41:01
Приветствую, может кто опытом поделится как он реализовал кластер из zabbix? А то я вроде довел до неадекватной реализации через haproxy tcp и keepalive, а вот к соседу за забор не могу глянуть - как у него все работает. Сравнить или что-то для себя подчеркнуть.

Михаил
09.06.2018
06:42:41
2 хоста с плавающим ip + третий хост с БД (или репликация на существующих)

Александр
09.06.2018
07:21:40
https://www.zabbix.com/ru/download
С этим все понятно, вопрос в следующем, рабочее место без доступа к интернету. Вариант как то установить без инета??? Даже если скачивать предустановленный, то всё равно необходим доступ к инету, для скачивания zabbix key

Alexander
09.06.2018
07:41:56
не ради троллинга. как может такое быть что без интернета?

Google
Alexander
09.06.2018
07:42:12
какие-то банковские ментовские серверы или рабочие места?

Alexander
09.06.2018
09:01:46
Что за zabbix key?
видимо ключ от репо

Alexander
09.06.2018
09:02:46
Можно не проверять ключ от репозитория, если что.

Admin
ERROR: S client not available

Alexander
09.06.2018
09:04:22
Или свой репозиторий поднять, я так делал, когда сеть без интернета.

Alexander
09.06.2018
09:06:23
Есть где почитать?
Что почитать?

Александр
09.06.2018
09:06:30
Что да как, ибо не очень с юних системами

Как что сделать

Alexander
09.06.2018
09:09:09
Погугли, я не помню, где читал, возможно, в документации дистрибутива.

Александр
09.06.2018
09:09:14
Ибо что не натыкаюсь, везде необходим инет

Ок

Попробую

Alexander
09.06.2018
09:10:31
Я брал полные dvd образы системы (у debian и centos такие есть) и их использовал, там все пакеты есть. Весят гигабайт по 10.

Александр
09.06.2018
09:13:31
Жаль что так много,

Alexander
09.06.2018
09:19:54
а заинсталлить систему и потом склонировать не рассматривается?

Google
Alexander
09.06.2018
09:26:13
!!!!!

Александр
09.06.2018
09:26:46
По подробнее можно

Alexander
09.06.2018
09:27:51
я не знаю про режимность

почитал и вижу проблему установки ПО, которое требует подключения к Интернет

если это так то почему не рассмотреть создание "золотого" образа и потом накатывать его на все машины, которы ене имеют подключения к Интернет

также можно создать локальный репозиторый хоть для деб-пакетов хоть для рпм

но это другая история

Alexander
09.06.2018
09:35:35
угу

просто есть такая практика

в закрытом периметре необходимость установки обновлений не снимается

Александр
09.06.2018
09:36:20
типа установить всё, а потом засунуть в образ?

Александр
09.06.2018
09:37:17
в закрытом периметре необходимость установки обновлений не снимается
Но зачем обновлять, типа работает да работает, или это идет об версии забикса?

Или отдельных компонентов?

Alexander
09.06.2018
09:37:33
баги есть везде

по закрытому периметру работать тяжелее, потому что здесь появляется барьер полного отключения от сетей, но при этом резерное копирование, мониторинг, обновление безопасности должны производиться, если только security officer не полный дебил из органов

Страница 881 из 1183