
Dmitry
05.10.2017
17:54:53
ipv4/ipv6 разница между mac/linux
?
dns?

Google

Andrey
05.10.2017
17:56:41
Завтра ворвусь уже с ними

Dmitry
05.10.2017
17:58:06
нужно исключить подозрения на ipv6 глюки, проблемы dns

Andrey
05.10.2017
18:01:10
Так проблемы с днс на этапе «уже качаем» не актуальны
В любом случае спасибо

Iurii
05.10.2017
18:41:27
Драйвера на сетевую?

lav
05.10.2017
19:00:55
o/. Господа, чем нынче централизовано логи читать трушно? Присматриваюсь к logstash

Anton
05.10.2017
19:19:01

Рустамыч
05.10.2017
19:19:03

lav
05.10.2017
19:21:25
а лдап с централизованой авторизацией для линуксовых серверов? Когда-то давно крутил для этого дела связку sssd-ldap + 389-ds
жива такая схема сейчас? :)

Anton
05.10.2017
19:22:32

lav
05.10.2017
19:23:02
это тот, который ред хет брэндировал у себя? :)

Google

Oleg
05.10.2017
19:23:09
Да

lav
05.10.2017
19:23:28
ага, его тоже крутил в своё время.

Alexander
05.10.2017
20:44:57
угу, рабочее sssd+что-то лдаповское
а про логи - logstash не нужен, бо зачем много явы? rsyslog -> elastic

Anton
05.10.2017
20:49:40

Alexander
05.10.2017
20:54:01
умеет
omelasticsearch
смотря как искать ?
rsyslogd -v
rsyslogd 8.27.0, compiled with:
See http://www.rsyslog.com for more information

Anton
05.10.2017
20:57:42

Alexander
05.10.2017
20:57:58
а он в json-е пишет в эластик

Anton
05.10.2017
20:58:20
О, надо попробовать. Ибо грокать - зло.

Dmitry
05.10.2017
21:10:53
@lav55 ELK stack
filebeat -> logstash -> elastic search
зачем извращаться с rsyslog если можно умный filebeat?
@kiosaku и как такая схема сработает если что-то выпало?
нода, сеть, elastic search
куда попадает лог?)

Alexander
05.10.2017
21:13:19
а что будет в случае с filebeats ?

Dmitry
05.10.2017
21:13:39
зачем отвечать вопросом на вопрос?))

Google

Dmitry
05.10.2017
21:13:46
filebeat подождет и повторит передач
у него состояние хранится локально.
плюс поймет просьбу logstash "подожди, я перегружен" и тоже подожет

Alexander
05.10.2017
21:14:42
ну вот, ты и ответил на свой вопрос

Dmitry
05.10.2017
21:14:50
как?
я про rsyslog

Alexander
05.10.2017
21:15:03
у него тоже очереди есть
хочешь - в памяти, хочешь - на диск
я же не от балды пишу ?

Dmitry
05.10.2017
21:15:44
так я и спрашиваю)

Alexander
05.10.2017
21:16:04
там ссылочка на сайт была, там - ровно то же написано ...

Dmitry
05.10.2017
21:16:40
как у него с ssl?

Dmitry
05.10.2017
21:17:08
точнее, аутентификацией и шифрованием
шифрование вроде было
ну и другое субъективное - я хочу обрабатывать сообщения на сервере

Alexander
05.10.2017
21:19:14
auth - есть, насчёт ssl - не помню, надо глянуть

Dmitry
05.10.2017
21:21:42
ну и wildcards в rsyslog несколько устаревшие. без директорий
или может уже починили
вообще, не до конца понятно чем rsyslog лучше filebeats + elastic search
кроме поддержки не x86 девайсов

Google

Admin
ERROR: S client not available

Anton
05.10.2017
21:24:18
Эээ... Ничем?

Dmitry
05.10.2017
21:26:42
у filebeat красивая понятная конфигурация, скорость приемлемая, да и под винду код открытый
что там с поддержкой inotify я тоже не понял...
наверное плюс, поставляется в пакетах с большинством систем сегодня

Alexander
05.10.2017
21:30:31
жаба ...

Dmitry
05.10.2017
21:30:46
какая жаба?
Вы о чем?

Тефтеля
05.10.2017
21:31:27
jaba

Dmitry
05.10.2017
21:31:46
и?
Я все еще не понял, к чему было упоминание=)

Anton
05.10.2017
21:37:13
Джабба!

Dan
05.10.2017
21:38:24
Jabba Hutt

Тефтеля
05.10.2017
21:38:34
butt

Dmitry
05.10.2017
21:38:36
Ну да. Он во всем виноват

Anton
05.10.2017
21:39:55
Джабба Хатт
Во всём виноват!
Джабба Хатт
Во всём виноват!
Джабба Хатт...

Dmitry
05.10.2017
21:41:29

Iurii
05.10.2017
21:41:56
https://cdn.inquisitr.com/wp-content/uploads/2016/01/1-13.jpg
с языка снял

Тефтеля
05.10.2017
21:42:18
wp-content

Google

Anton
05.10.2017
21:45:51

Тефтеля
05.10.2017
21:46:17
божественно

Anton
05.10.2017
21:47:27
А что скажешь по поводу /uploads/images/2017/10/06/shellcode.png.cgi?

Тефтеля
05.10.2017
21:49:00
shellshock

Александр
05.10.2017
21:50:25

Iurii
05.10.2017
21:52:20
ой поставьте никто

Anton
05.10.2017
21:53:34
Лучше Nikto2.

Iurii
05.10.2017
21:54:07

Anton
05.10.2017
22:00:04
Покажи нам, что было и что будет.