
rambling
08.06.2018
15:37:49
это норма
там не очевидно все, окно указано в полчаса, но походу оно больше делается, не знаю как потестировать адекватно етот рдс, но по сути это уже не в етот чат...

intruder
08.06.2018
16:07:44
народ привет. есть тема что на триггер можно повесить action, а именно требуется удаленое выполнение по ssh
отсюда вопрос - если авторизщация по ключам - куда надо приватный ключ подсовывать

Ilya
08.06.2018
16:10:38

Google

Ilya
08.06.2018
16:10:56
Насколько я помню

intruder
08.06.2018
16:11:34
спасибо

Vadim
08.06.2018
16:28:31
@mind_x точно знает!
Я не помню :) Но вообще вроде да, нужно публичный ключ разложить в домашнюю директорию юзера (по своему усмотрению) на хосте который хочется проверять и еще положить приватный и публичный ключ на сервере/прокси заббикса. В настройках айтема уже пишешь юзера, путь до приватного ключа, путь до публичного. Как-то так я делал вроде. :)

Alexander
08.06.2018
16:30:53
зачем приватный на прокси?
никогда так не делайте

Ilya
08.06.2018
16:31:27

Alexander
08.06.2018
16:31:44
ssh proxy?
ssh agent
приватный не должен гулять

Ilya
08.06.2018
16:32:23
Сесурити ради сесурити?

Alexander
08.06.2018
16:32:30
нет

Pavel
08.06.2018
16:36:49
Приватный ключ остаётся на хосте где был сгенерирован — такая идея

Google

intruder
08.06.2018
16:38:15
приватный надо оставить на забиксе, публичный прописать в authorized keys туда, куда будем идти по ссш
я к тому что в поле private key в action можно ли прописать путь до файла? потому что как оказалось у юзера zabbix нет домашней директории

Vadim
08.06.2018
16:39:42

intruder
08.06.2018
16:44:45
можно ли прописать абсолютный путь до ключа в строке private key

Vadim
08.06.2018
16:46:25

intruder
08.06.2018
16:47:03
корневую директорию zabbix это которая корневая?

Igor
08.06.2018
16:47:33

Vadim
08.06.2018
16:48:06
ну /zabbix/.ssh/
откуда у тебя сервер запускается

intruder
08.06.2018
16:49:28

Igor
08.06.2018
16:50:39

intruder
08.06.2018
16:50:58

Vadim
08.06.2018
16:53:00
/etc/zabbix ?
как настроишь :)
https://www.zabbix.com/documentation/2.4/ru/manual/config/items/itemtypes/ssh_checks

Igor
08.06.2018
17:00:35

intruder
08.06.2018
17:06:11

Igor
08.06.2018
17:06:42

intruder
08.06.2018
17:08:18

Google

Igor
08.06.2018
17:08:49
Ну и права не забудь соответствующие
700 на каталог 600 на файл
Овнер заббикс

Vadim
08.06.2018
17:13:18
Я бы на твоём месте посмотрел в конфиг заббикс сервера, что у тебя там в SSHKeyLocation указано.

intruder
08.06.2018
17:13:44
закоменчена строка
сейчас опрпоавлю
ок спасибо, про права в курсе

Александр
09.06.2018
02:52:14
Добрый день, интересно поюзать zabbix, с ходу не совсем понял как установить, есть кто может помочь? Если да, то в лс плиз

B
09.06.2018
03:19:20
))))
Он очень хороший

Evgeniy
09.06.2018
06:09:13

Герман
09.06.2018
06:41:01
Приветствую, может кто опытом поделится как он реализовал кластер из zabbix? А то я вроде довел до неадекватной реализации через haproxy tcp и keepalive, а вот к соседу за забор не могу глянуть - как у него все работает. Сравнить или что-то для себя подчеркнуть.

Владимир
09.06.2018
06:42:22

Михаил
09.06.2018
06:42:41
2 хоста с плавающим ip + третий хост с БД (или репликация на существующих)

Александр
09.06.2018
07:21:40
https://www.zabbix.com/ru/download
С этим все понятно, вопрос в следующем, рабочее место без доступа к интернету. Вариант как то установить без инета??? Даже если скачивать предустановленный, то всё равно необходим доступ к инету, для скачивания zabbix key

Evgeniy
09.06.2018
07:22:36

Михаил
09.06.2018
07:38:35

Alexander
09.06.2018
07:41:56
не ради троллинга. как может такое быть что без интернета?

Google

Alexander
09.06.2018
07:42:12
какие-то банковские ментовские серверы или рабочие места?

Archer
09.06.2018
07:51:50

Александр
09.06.2018
08:44:55

Alexander
09.06.2018
08:52:02

Alexander
09.06.2018
09:01:46

Alexander
09.06.2018
09:02:46
Можно не проверять ключ от репозитория, если что.

Admin
ERROR: S client not available

Alexander
09.06.2018
09:04:22
Или свой репозиторий поднять, я так делал, когда сеть без интернета.

Александр
09.06.2018
09:06:09

Alexander
09.06.2018
09:06:23

Александр
09.06.2018
09:06:30
Что да как, ибо не очень с юних системами
Как что сделать

Alexander
09.06.2018
09:09:09
Погугли, я не помню, где читал, возможно, в документации дистрибутива.

Александр
09.06.2018
09:09:14
Ибо что не натыкаюсь, везде необходим инет
Ок
Попробую

Alexander
09.06.2018
09:10:31
Я брал полные dvd образы системы (у debian и centos такие есть) и их использовал, там все пакеты есть. Весят гигабайт по 10.

Александр
09.06.2018
09:13:31
Жаль что так много,

Alexander
09.06.2018
09:19:54
а заинсталлить систему и потом склонировать не рассматривается?

Google

Александр
09.06.2018
09:25:51

Alexander
09.06.2018
09:26:13
!!!!!

Александр
09.06.2018
09:26:46
По подробнее можно

Alexander
09.06.2018
09:27:51
я не знаю про режимность
почитал и вижу проблему установки ПО, которое требует подключения к Интернет
если это так то почему не рассмотреть создание "золотого" образа и потом накатывать его на все машины, которы ене имеют подключения к Интернет
также можно создать локальный репозиторый хоть для деб-пакетов хоть для рпм
но это другая история

Александр
09.06.2018
09:35:27
И как это сделать

Alexander
09.06.2018
09:35:35
угу
просто есть такая практика
в закрытом периметре необходимость установки обновлений не снимается

Александр
09.06.2018
09:36:20
типа установить всё, а потом засунуть в образ?

Alexander
09.06.2018
09:36:32

Александр
09.06.2018
09:37:17
Или отдельных компонентов?

Alexander
09.06.2018
09:37:33
баги есть везде
по закрытому периметру работать тяжелее, потому что здесь появляется барьер полного отключения от сетей, но при этом резерное копирование, мониторинг, обновление безопасности должны производиться, если только security officer не полный дебил из органов