@nocproject

Страница 240 из 2357
Алексей
09.08.2016
13:49:48
Когда тебе надо на 5к железяк что то влить это печально

Aleksandr
09.08.2016
13:51:04
вообще не представляю в чем проблема, если ты спец.юзером логинишься, то даешь ему сразу полный доступ и никаких реавторизаций и подтверждений...

Default
09.08.2016
13:56:40
Такакс, увы, позволяет с помощью митм атаки попасть на любой девайс без валидной учётки

Алексей
09.08.2016
13:57:20
Реплей атака?

Google
Default
09.08.2016
13:57:41
Нет, просто замена одного байта

Алексей
09.08.2016
13:58:02
Интересно

Есть чо почитать?

Default
09.08.2016
13:59:59
https://habrahabr.ru/company/dsec/blog/267467/

Dmitry
09.08.2016
14:09:00
https://bitbucket.org/nocproject/noc/commits/721164606b241d72604963c20954c23a52ce951c

нате

тестируйте

настройка простая как веник

делается auth profile с типом suggest

железки заносятся либо с нормальным профилем, либо как Generic.Host

box discovery подбирает snmp community, логин и пароль из заданного списка в auth profile

если подобрало -- прописывает его в базу и сносит auth profile

Ilya
09.08.2016
14:14:47
?

Google
Dmitry
09.08.2016
14:15:29
NOC }{@kiR-edition

Aleksandr
09.08.2016
14:18:36
т.е. каждый хост будет хранить логин и пароль?

а автоподбор профиля авторизации? :)

Dmitry
09.08.2016
14:20:50
теоретически можно сделать

но решили, что очень громоздко будет

Aleksandr
09.08.2016
14:23:27
я чего-то не понимаю... хранение логинов и паролей для каждого хоста в базе - займет больше места, чем указание конкретного профиля авторизации... т.е. код, который первоначально будет пробовать подобрать имеющиеся профили под все железки - может и будет громоздким, но в итоге в базе будет меньше повторяющейся информации...

Алексей
09.08.2016
14:24:04
ты так говоришь будто это имеет значение

строка сохраненная в базе данных сохранятеся все равно 4к блоками

читается ими же

читаемость алгоритмов намного важнее винтов

Aleksandr
09.08.2016
14:25:29
а причем тут винты?

Алексей
09.08.2016
14:25:44
а где инфы будет больше ?

Aleksandr
09.08.2016
14:25:55
в таблицах, которыми надо оперировать в памяти

Алексей
09.08.2016
14:26:15
экономия на спичках

Dmitry
09.08.2016
14:40:09
что-то вы не то оптимизируете

постгресовская база на 50k железок со всеми потрохами занимает около 100M

графики столько же выжирают за час

Aleksandr
09.08.2016
14:44:13
что-то после pull/deploy у меня пропали ipam,vc и прочее... я под юзером с права суперпользователя

язык выбран русский

Алексей
09.08.2016
14:45:36
да у меня так же

Google
Алексей
09.08.2016
14:45:42
@dvolodin

Aleksandr
09.08.2016
14:47:21
в профиле пользователя есть Notification Contacts, там time pattern, method,params... если выставить время и метод mail, то в парамс что-то надо прописывать?

Aleksandr
09.08.2016
14:48:11
а оно ж и так прописано... ну ок, прописал, failed to save

забыл enter

Алексей
09.08.2016
14:48:25
язык укажи если не указан

Aleksandr
09.08.2016
14:48:26
сохранилось

указал, только все на русском и осталось :) хоть и выбрал английский

при выборе языка он применяется, но дерево навигации остается на русском

а вот если выбрать что-то в нем, то все поля на английском

Алексей
09.08.2016
14:51:25
это не работает

указание языка раньше было на пользователя

теперь на систему

Aleksandr
09.08.2016
14:53:28
в навигации слева осталось на русском, а справа все на английском, как и указано в профиле пользователя

меняю в профиле на русский - все на русском

Dmitry
09.08.2016
15:08:33
requirement обновился

Aleksandr
09.08.2016
15:11:40
"/opt/noc/bin/pip install --trusted-host cdn.nocproject.org --find-links https://cdn.nocproject.org/pkg/simple/ --allow-all-external --upgrade -r requirements/web.txt", "failed": true, "msg": "stdout: Collecting xslxwriter==0.9.3 (from -r requirements/web.txt (line 1))\\n\\n:stderr: DEPRECATION: --allow-all-external has been deprecated and will be removed in the future. Due to changes in the repository protocol, it no longer has any effect.\\n Could not find a version that satisfies the requirement xslxwriter==0.9.3 (from -r requirements/web.txt (line 1)) (from versions: )\\nNo matching distribution found for xslxwriter==0.9.3 (from -r requirements/web.txt

Алексей
09.08.2016
15:12:31
да. так и есчть

# ./bin/pip install xslxwriter==0.9.3 default Downloading/unpacking xslxwriter==0.9.3 Could not find any downloads that satisfy the requirement xslxwriter==0.9.3 Cleaning up... No distributions at all found for xslxwriter==0.9.3 Storing complete log in /root/.pip/pip.log

fixed

Google
Aleksandr
09.08.2016
16:45:10
2016-08-09 19:44:10,318 [noc.lib.debug] PostgreSQL database error: relation "sa_authprofilesuggestsnmp" does not exist СТРОКА 1: ...p_ro", "sa_authprofilesuggestsnmp"."snmp_rw" FROM "sa_authpr...

при попытке сохранить профиль авторизации типа suggest

помогло ./noc migrate --ignore-ghost-migrations

Алексей
09.08.2016
16:53:45
да

притащи еще мои изменеия

snmp фиксит

Aleksandr
09.08.2016
16:54:29
https://bitbucket.org/nocproject/noc/commits/fc739a13e81af64660403b6ee55500a59d7f52d1 - уже стянул

Алексей
09.08.2016
16:54:41
но ща реально получило NOC-){akep

Aleksandr
09.08.2016
17:15:10
что-то не работает, что? :) 2016-08-09 20:13:31.216336 [box] Starting (Lag 378.10ms) 2016-08-09 20:13:31.224121 [discovery|box|b-s6|suggest_snmp] Trying community 'zhopa': 1.3.6.1.2.1.1.2.0 2016-08-09 20:13:31.231984 [discovery|box|b-s6|suggest_snmp] Result: 1.3.6.1.4.1.171.10.119.2 2016-08-09 20:13:31.232102 [discovery|box|b-s6|suggest_snmp] Guessed community: zhopa 2016-08-09 20:13:31.232260 [discovery|box|b-s6|profile] Checking profile accordance 2016-08-09 20:13:31.232358 [discovery|box|b-s6|profile] Using cached "Profile Check rules" 2016-08-09 20:13:31.232480 [discovery|box|b-s6|profile] No SNMP credentials. Ignoring 2016-08-09 20:13:31.232592 [discovery|box|b-s6|profile] No SNMP credentials. Ignoring 2016-08-09 20:13:31.302459 [discovery|box|b-s6|profile] Cannot find profile in "Profile Check Rules" 2016-08-09 20:13:31.302752 [discovery|box|b-s6|suggest_cli] Profile is not detected properly. Skipping

т.е. свич определился, оид соответствует dlink-3420-28sc

прописал ему как положено DLink.DXS, но cli не сработал, хотя точно рабочие данные... свич на такаксе 2016-08-09 20:24:40.202135 [box] Starting (Lag 86.31ms) 2016-08-09 20:24:40.213183 [discovery|box|b-s6|suggest_snmp] Trying community 'zhopa': 1.3.6.1.2.1.1.2.0 2016-08-09 20:24:40.222555 [discovery|box|b-s6|suggest_snmp] Result: 1.3.6.1.4.1.171.10.119.2 2016-08-09 20:24:40.222727 [discovery|box|b-s6|suggest_snmp] Guessed community: zhopa 2016-08-09 20:24:40.223006 [discovery|box|b-s6|profile] Checking profile accordance 2016-08-09 20:24:40.223117 [discovery|box|b-s6|profile] Compiling "Profile Check rules" 2016-08-09 20:24:40.256847 [discovery|box|b-s6|profile] No SNMP credentials. Ignoring 2016-08-09 20:24:40.257027 [discovery|box|b-s6|profile] No SNMP credentials. Ignoring 2016-08-09 20:24:40.324604 [discovery|box|b-s6|profile] Cannot find profile in "Profile Check Rules" 2016-08-09 20:24:40.328478 [discovery|box|b-s6|suggest_cli] Checking rancid/zhopa/ruchka 2016-08-09 20:24:40.796074 [discovery|box|b-s6|suggest_cli] Result: False 2016-08-09 20:24:40.796202 [discovery|box|b-s6|suggest_cli] Setting credentials 2016-08-09 20:24:40.839469 [discovery|box|b-s6|suggest_cli] Failed to guess CLI credentials 2016-08-09 20:24:40.839656 [discovery|box|b-s6|version] Checking version 2016-08-09 20:24:41.126476 [discovery|box|b-s6|version] vendor: None -> DLink 2016-08-09 20:24:41.132889 [discovery|box|b-s6|version] Boot PROM: None -> 1.00.003 2016-08-09 20:24:41.143926 [discovery|box|b-s6|version] HW version: None -> A1 2016-08-09 20:24:41.169780 [discovery|box|b-s6|version] platform: None -> DGS-3420-28SC 2016-08-09 20:24:41.177665 [discovery|box|b-s6|version] Serial Number: None -> QT451B3000009 2016-08-09 20:24:41.185647 [discovery|box|b-s6|version] version: None -> 1.77.B002 2016-08-09 20:24:41.189801 [discovery|box|b-s6|version] Platform changed: None -> DLink DGS-3420-28SC 2016-08-09 20:24:41.189900 [discovery|box|b-s6|version] Cleaning links

а когда вручную выставил и профиль объекта и профиль авторизации с такаксом, то 2016-08-09 20:34:16.151059 [box] Starting (Lag 70.13ms) 2016-08-09 20:34:16.157489 [discovery|box|b-s6|profile] Checking profile accordance 2016-08-09 20:34:16.157616 [discovery|box|b-s6|profile] Compiling "Profile Check rules" 2016-08-09 20:34:16.193352 [discovery|box|b-s6|profile] Matched profile: DLink.DxS (DLink | DxS | DGS-3420-28SC/B1 sysObjectID) 2016-08-09 20:34:16.193509 [discovery|box|b-s6|profile] Profile is correct: DLink.DxS 2016-08-09 20:34:16.193709 [discovery|box|b-s6|version] Checking version

Алексей
09.08.2016
18:22:01
Да сглючивает

Ханапи
10.08.2016
06:20:47
Есть кто zte пользуется?

Щас совещание будет, их вице-президент приехал. Мы ни чем их не пользуемся. На что стоит обратить внимание?

Мы если что провайдеры

bee26
10.08.2016
06:24:52
Dmitry
10.08.2016
06:30:23
zte много чего делает

станции телефонные

маршрутизаторы, коммутаторы, CPE

Google
Dmitry
10.08.2016
06:31:09
это у китайцев государственный хуавей

bee26
10.08.2016
06:40:55
а хуавей - украденная сиська. сиська смогла их привлечь к ответственности только из-за похожего cli

E_zombie
10.08.2016
06:41:16
этож боян.

и изза этого теперь имеем два сли

Dmitry
10.08.2016
06:51:37
тут сложно сказать, кто у кого что украл

первые продукты huawei очень подозрительно напоминали zte

благо в Шенжене они сидят напротив

а zte - вообще институт типа нашего института связи

:)

Aleksandr
10.08.2016
06:57:58
@bee26 в профиле, верхний правый угол

Ханапи
10.08.2016
07:00:03
А кто нибудь пользуется их оборудованием?

bee26
10.08.2016
07:00:08
там где профиль пользователя? там поменял - обрусилась только правая часть. Меню навигации - нет

Алексей
10.08.2016
07:02:35
умеренно гавно.

если работать с ними по тз - оно будет работать.

и обязательно тетсировать

Страница 240 из 2357