@devops_ru

Страница 4122 из 4568
Unknown
01.08.2018
17:56:52
да тут не от хитрых юзерей, а от тупых скорее нужно что-то :)

Unknown
01.08.2018
17:57:09
чтобы было что ответить "я ничего не делал"

Alex
01.08.2018
17:57:16
попробую конечно, но если запустить mc и прибить какой файл, думаю не словит..
даже не только мс, много способов как это обходится. Надо на уровне ОС делать а не юзерском.

Google
Andrey
01.08.2018
17:57:43
докер ж )

Unknown
01.08.2018
17:57:45
auditd есть, но он избыточен, писать все ивенты на конкретную папку будет сильный оверхед

Alex
01.08.2018
17:57:53
чтобы было что ответить "я ничего не делал"
osquery он удобнее auditd и всё что ты хочешь он умеет. Но как, это уже ты на хабре расскажешь.

докер ж )
хватит извращения советовать.

Andrey
01.08.2018
17:59:13
docker & syslog?

где извращение

Alex
01.08.2018
17:59:36
docker & syslog?
сислог не извращение, но увы не рабочий вариант. А докер извращение из разряда бдсм

Andrey
01.08.2018
18:00:49
Ну значит надо искать причину почему не рабочий вариант )

Архитектура может не позволяет

Unknown
01.08.2018
18:01:20
докер не подходит

Alex
01.08.2018
18:01:38
Ну значит надо искать причину почему не рабочий вариант )
я уже привёл пример и топик стартер другой пример привёл. А ещё я дал рабочий вариант.

докер не подходит
Да ты хоть почитай про замену аудитд от фейсбука которую я тебе дал.

Unknown
01.08.2018
18:02:21
спасибо,почитаю конечно, я пока варианты собираю

Google
Andrey
01.08.2018
18:04:32
чтобы было что ответить "я ничего не делал"
Все таки рекомендую политики

Доступов там

Они хоть место не жрут

Как логи

Unknown
01.08.2018
18:07:31
мне не нужно ограничить кого-то, с этим проблем нет, есть условно дира с правами запись на группу, в группе есть n юзеров, кторые имееют одинаковые права, нужно при инцеденте иметь возможность узнать с какими файлами какие операции(простые) происходили

Andrey
01.08.2018
18:08:56


Unknown
01.08.2018
18:14:48
это первым делом, мне уже даже osquery насоветовали, но там вся фс либо путь под аудит попадет, а это слишком много инфы собирать, хотелось чего попроще чтобы по уидам конкретным собирало

Leo
01.08.2018
18:15:07
Позволяет мониторить определённые Файлы

И папки

Очень удобный, не давно юзал

Unknown
01.08.2018
18:15:39
спасибо я писал что вкурсе :)

но немого не то

Leo
01.08.2018
18:16:38
В чем проблема мониторить изменение и удаление файлов

Он позволяет

Да и отгрепать потом проблем не возникает

Alexander
01.08.2018
18:17:11
Unknown
01.08.2018
18:17:17
потому что в этот пусть идет 99% того что мне логировать не нужно

Google
Alexander
01.08.2018
18:17:51
потому что в этот пусть идет 99% того что мне логировать не нужно
тебе важно знать какие команды пользователь применяет или что меняет на уровне ФС? определись

Unknown
01.08.2018
18:18:31
я же в первом сообщении четко написал, мне нужно по нескольким конкретным уида иметь лог работы с фс ключевое по конкретным уидам

аудит мне будет писать лог по всем процессам что сильно избыточно

Alexander
01.08.2018
18:18:50
фильтр по уидам

Unknown
01.08.2018
18:19:13
еще раз ) если не найду ничего лучше в ту сторону и полезу, вопрос какраз о альтернативах

Unknown
01.08.2018
18:19:45
может и нет, но не нашел как ограничится юзерами, а не путями

Andrey
01.08.2018
18:21:54
Возможность роллбека, истории изменения

Alexander
01.08.2018
18:23:24
Конфиги в git, continuous integration
как это аудиту поможет?

Leo
01.08.2018
18:23:42
Через фильтр такая возможность была

Andrey
01.08.2018
18:23:53
как это аудиту поможет?
Зачем на уровне фс когда можно простыми путями на уровне системы

Alex
01.08.2018
18:24:10
может и нет, но не нашел как ограничится юзерами, а не путями
auditd сложно настраивать, но можно сделать то что ты хочешь. аналог который я советовал юзать попроще, чуть полегче. Можно либо через фильтр выводить, либо натравить мониторинг на определённое место только.

Unknown
01.08.2018
18:24:26
Auditctl uid
ещн раз, то что можно фильтровать вывод по уид это понятно, но мне писать в журнал 99.9999% операций над файлами от других процесов выглядит диким овэрхэдом.

Leo
01.08.2018
18:25:05
Auditctl -F

При сборке

Google
Andrey
01.08.2018
18:25:14
ты не ответил на вопрос
Я ответил - так ли нужен аудит фс?

Unknown
01.08.2018
18:25:31
Leo
01.08.2018
18:25:46
Man auditctl

Alexander
01.08.2018
18:26:09
Я ответил - так ли нужен аудит фс?
из кейса да. расскажи мне, как задетектить изменени файла, скажем в /tmp

Leo
01.08.2018
18:26:38
Телефон садится

До ноута доберусь минут через 20

Напишу

Alex
01.08.2018
18:26:55
Телефон садится
ты там не сливайся ахахах

Andrey
01.08.2018
18:27:28
Ребят, а кто в тимсити смысли. Можно ли там настроить деплой состоящий из нескольких билд сценариев? Т.е. к примеру frontend+backend+еще пачка сервисов

Alexander
01.08.2018
18:30:28
Так ли нужно это
нужно, расскажи как ты это сделаешь

Andrey
01.08.2018
18:31:14
Забивание ram всегда провоцирует некие события которые без труда можно в syslog

Alexander
01.08.2018
18:31:21
ясно

спасибо

Andrey
01.08.2018
18:31:44
U re welcome

Unknown
01.08.2018
18:31:57
Man auditctl
File System File System rules are sometimes called watches. These rules are used to audit access to particular files or directories that you may be interested in. If the path given in the rule is a directory, then the rule used is recursive to the bottom of the directory tree excluding any directories that may be mount points оно пишет все, а потом можно фильтровать вывод, это несколько раз обсудили, коль знаешь правило, как писать только от отпределенного уида так поделись т.е. не писать все события фс для пути, а только события с подачи конкретного уида.

Evgen
01.08.2018
19:10:14
Вечер добрый, а кто то может присоветовать путь для следующей задачи:

дано: виртуальный датацентр. Есть пачка белых ип адресов. Есть набор вм. Для каждой вм созданы правила снат и днат таким образом что каждая вм использует свой белый ип адрес. Ещё есть пачка правил файервола. Учитывая что в списках нет даже элементарной сортировки и фильтрации управлять этим хозяйством мягко сказать проблематично.

Vcloud от vmware

Google
Evgen
01.08.2018
19:11:25
Evgen Bessonov: Думаю над двумя путями: 1 использование cli и скрипты в гит. 2 добавить ещё одну вм и её задействовать в качестве шлюза.

Evgen Bessonov: Ansible модуль для управления коммутатором только ещё где то в роадмапе - когда будет не понятно

Спрашивал в соседней ветке, но там в разы меньше участников, поэтому ещё сюда спрошу

Sergey
01.08.2018
19:12:46
Мат убери плз. В след раз по шапке получишь:)

Alex
01.08.2018
21:22:38
https://habr.com/post/418957/ Я тут накидал, почти по теме канала.

Никита
01.08.2018
21:37:44
https://habr.com/post/418957/ Я тут накидал, почти по теме канала.
Ты ж с год назад рассказывал про это где-то?

Alex
01.08.2018
21:38:21
Ты ж с год назад рассказывал про это где-то?
Нет, я в канале заббиксу в мае это обсуждал. А расширение появилось вроде в марте этого года только

Alex
01.08.2018
21:44:08
ееее, DevOps и сраббикс!
Что то не так? Не по теме? ЯННП

Ivan
01.08.2018
21:44:40
Что то не так? Не по теме? ЯННП
ненене, все по методологии

Alex
01.08.2018
21:45:56
ненене, все по методологии
тут приходили просили помощи в написании баш скриптов

Sergey
01.08.2018
21:46:10
Что то не так? Не по теме? ЯННП
не по теме. жабикс - любимое для мышкокликеров

Ivan
01.08.2018
21:46:26
тут приходили просили помощи в написании баш скриптов
тут много чего происходит. Не значит, что нужно говном обмазываться

Maxym
01.08.2018
21:46:55
не по теме. жабикс - любимое для мышкокликеров
Но ведь его можно через тераформ и yaml конфигурить...

Ivan
01.08.2018
21:47:00
не по теме. жабикс - любимое для мышкокликеров
Абажжите. Это про мониторинг? Да. Подходит под дивапс? Да.

Alex
01.08.2018
21:47:18
не по теме. жабикс - любимое для мышкокликеров
задрался мышекликерством, конфигурю через ансибл и питон по апи

Sergey
01.08.2018
21:47:19
Нет, я в канале заббиксу в мае это обсуждал. А расширение появилось вроде в марте этого года только
ну и эт, уведомления на рабочем столе от жабикса я видел в 2014 так-то

Страница 4122 из 4568