
Katulos
16.10.2017
08:49:28
Ебаный стыд...

Vladimir
16.10.2017
08:49:29
Anton ну ты мало того что приводишь в пример не очень удачный продукт (influxdb он как заббикс, тока на Го), так еще и пытаешься сравнить базу данных с мониторингом
Ебаный стыд...
ага, но к сожалению для долгосрочного хранения кроме него ничего с большими объемами не живет

Anton
16.10.2017
08:50:09

Google

Alex
16.10.2017
08:50:38
чтоб бабла срубить
Хз, почти год ее юзаю, ни единого нарекания. Да, без кластеров. Только надо не все подряд в нее писать, а нужные метрики. Тогда и лагать не будет

Egor
16.10.2017
08:50:39
wpa2 сломали к е..ням собачьим
https://www.alexhudson.com/2017/10/15/wpa2-broken-krack-now/

Vladimir
16.10.2017
08:51:28
а с этим influxdb очень быстро превращается в тыкву
поэтому брать его в продакшн недальновидно мягко говоря

Alex
16.10.2017
08:51:51
Имхо, это уже мониторинг головного мозга

N
16.10.2017
08:52:09

Vladimir
16.10.2017
08:52:18

Sergey
16.10.2017
08:52:29

Vladimir
16.10.2017
08:52:32
можно идти конечн по принципу "сломалось, какие метрики позволили бы найти?"

bama^boy
16.10.2017
08:52:33

N
16.10.2017
08:52:46

Google

Vladimir
16.10.2017
08:53:04
@Ushliy но повторюсь, я считаю что тянуть influxdb при его текущем состоянии в продакшн это показатель профнепригодности человека как девопса или админа

Alex
16.10.2017
08:53:50
Всяко лучше заббикса с рсубд
Прометея не щупал, честно. Сенсу не вдохновил

bama^boy
16.10.2017
08:55:10
Ну да
тогда и нагиос не нужен, можно monit заюзать

Alex
16.10.2017
08:55:38

Vladimir
16.10.2017
08:55:57
работодатели так любят админов называть

М-р
16.10.2017
08:57:28
чтобы приписать им больше работы

Alexey
16.10.2017
08:57:28

bama^boy
16.10.2017
08:57:38

Alexey
16.10.2017
08:57:55
точно, а то админ существо ленивое, настроит всё и сидит в ютуб залипает :)

Vladimir
16.10.2017
08:57:56
отсюда нет оснований полагать что за деньги там лучше

bama^boy
16.10.2017
08:58:32
у них и агреграции метрик нет человеческой

Anton
16.10.2017
08:58:52
чтобы приписать им больше работы
Vladimir, я вчера вакансии смотрел и в одной из них видел (дословно): "интересные задачи, не ограничивающиеся должностными инструкциями".
Они там совсем ебанутые?

Alexey
16.10.2017
08:58:52

Vladimir
16.10.2017
08:59:05

Google

Vladimir
16.10.2017
08:59:24
спасибо
еще Dalmatiner обещает златые горы и сербрянную пулю

bama^boy
16.10.2017
08:59:29

Vladimir
16.10.2017
08:59:32
но он какой-то очень страненнький

Anton
16.10.2017
08:59:37

Vladimir
16.10.2017
08:59:52

Anton
16.10.2017
09:00:04
Не все. Я не путаю.

Vladimir
16.10.2017
09:00:07
с учетом того что рекрутер это часть HR подзраделения

Anton
16.10.2017
09:00:37
Пересекающиеся, но не равные множества.

Iurii
16.10.2017
09:01:28
Наши hr обижаются если их рекрутерами называют :)

Sergey
16.10.2017
09:02:19

Anton
16.10.2017
09:02:34
Тыжпогроммист!

Iurii
16.10.2017
09:03:07

Vladimir
16.10.2017
09:03:51

Sergey
16.10.2017
09:04:03

Vladimir
16.10.2017
09:04:05
еще жирный кусок мест где рекрутер это подмножество HRов

Sergey
16.10.2017
09:04:16
часто сидит один эйчар, который разом все потребности закрывает

Vladimir
16.10.2017
09:04:26
и есть жирный HR департамент где живут HRы и Рекрутеры

Anton
16.10.2017
09:11:04

Vladimir
16.10.2017
09:14:35

Google

Vladimir
16.10.2017
09:14:57
будет у рекрутеров нормальное сокращение - можно будет перейти на него, а пока HR так HR

Anton
16.10.2017
09:15:18

Sheridan
16.10.2017
09:22:03

N
16.10.2017
09:25:35

bama^boy
16.10.2017
09:27:24

N
16.10.2017
09:27:45

bama^boy
16.10.2017
09:28:54
это тоже в КНИГЕ написано?
это для localhost подойдет, имхо. А Вы книги принципиально не читаете или у Вас к ним личная неприязнь?)

Admin
ERROR: S client not available

N
16.10.2017
09:29:27

Sheridan
16.10.2017
09:29:34

Dima
16.10.2017
09:30:43

Sheridan
16.10.2017
09:32:00

Iurii
16.10.2017
09:32:19

Sheridan
16.10.2017
09:32:36

Dima
16.10.2017
09:33:48
Просто вопрос ресурсов. Если не ограниченно то пожалуйста. Но довод дайте мне 200 000 для организации хранения метрик. На случай "ну может пригодится." Работает не везде.

Sheridan
16.10.2017
09:34:48

Iurii
16.10.2017
09:36:28

Sheridan
16.10.2017
09:37:57

bama^boy
16.10.2017
09:38:01

Google

Iurii
16.10.2017
09:38:23

Sheridan
16.10.2017
09:38:32
мде...
вообще мунин сильно просаживает производительность
а уж сервант мунина куда всё собирается и где всё рисуется вообще неслабый нужен

Dima
16.10.2017
09:39:31
Просто как говорит директор одной компании где я работал. Любую проблему можно решить завалив баблом. Вот собирать все подряд это только ради того что бы было и есть решение задачи через деньги. Все ресурсы под сбор и хранения метрик стоят денег.

N
16.10.2017
09:41:01

Sergey
16.10.2017
09:41:20

Sheridan
16.10.2017
09:42:17
а вот оно умеет много в многосерверов?
что именно? много сборщиков? да, умеет. Сервер по клиентам ходит. Можно конечно несколько серверов и оно будет работать. НО. Каждый сервер будет сам по себе и нагрузка на клиенты возрастёт соответственно.
Так что нет, не умеет

N
16.10.2017
09:43:19

Sheridan
16.10.2017
09:43:21
Более того, когда надо собрать МНОГО метрик - мунин не катит, так как начнет по таймауту отваливаться

Iurii
16.10.2017
09:43:42

Sheridan
16.10.2017
09:43:55

N
16.10.2017
09:44:16


Sheridan
16.10.2017
09:46:24
я мунин лет восемь ел, мои плагины есть в релизах
meminfo нопример
В WPA2 обнаружена уязвимость, по масштабам сопоставимая с OpenSSL Heartbleed. Она заключается в том, что при на 4-WAY WPA2 handshake на 3 шаге подтверждение может отправляться неограниченное число раз, что делает атаку на шифрованный текст с известной открытой частью легко реализуемой. WPA2-Enterprise тоже подвержен атаке.
Список CVE:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Security fix выпустили:
- Ars
- Aruba
- Ubiquiti
- Mikrotik
Сегодня утром проблему изложили тут: https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/
Только что подробнее описали тут: https://www.krackattacks.com/
Если у Вас есть в офисах WiFi на WPA2 - настоятельно рекомендуем проверить наличие обновлений прошивок и установить последние версии, в которых проблема устранена. Mikrotik втихую выпустил обновление 6.40.4 - там проблема устранена ( *wireless - improved WPA2 key exchange reliability)
p.s. На крупных новостных ресурсах пока нет этой новости, вероятно появится к вечеру.
линки на CVE:
https://nvd.nist.gov/vuln/detail/CVE-2017-13077
https://nvd.nist.gov/vuln/detail/CVE-2017-13078
https://nvd.nist.gov/vuln/detail/CVE-2017-13079
https://nvd.nist.gov/vuln/detail/CVE-2017-13080
https://nvd.nist.gov/vuln/detail/CVE-2017-13081
https://nvd.nist.gov/vuln/detail/CVE-2017-13082
https://nvd.nist.gov/vuln/detail/CVE-2017-13083
https://nvd.nist.gov/vuln/detail/CVE-2017-13084
https://nvd.nist.gov/vuln/detail/CVE-2017-13085
https://nvd.nist.gov/vuln/detail/CVE-2017-13086
https://nvd.nist.gov/vuln/detail/CVE-2017-13087
https://nvd.nist.gov/vuln/detail/CVE-2017-13088
на данный момент CVE закрыты для просмотра, но самое интересное впереди, когда там будут детали. поскольку неизвестно, сколько времени данная уязвимость могла эксплуатироваться - целесообразно заменить и WPA2 пароли.


Bogdan (SirEdvin)
16.10.2017
10:11:19