@nocproject

Страница 58 из 2357
Ilya
09.05.2016
17:03:40
/opt/noc/var/log/web-*

cd /opt/noc

./noc ctl status

посмотри

Google
Денис
09.05.2016
17:04:39
2016-05-09 20:04:00,027 [tornado.access] 200 GET /mon/ (10.112.42.50) 0.61ms

А какая служба интересует?

Andrey
09.05.2016
17:06:36
посмотри логи nginx'a

Денис
09.05.2016
17:07:28
/opt/noc/var/log/web-*
здесь криминала не видно

Ilya
09.05.2016
17:07:36
ок

Денис
09.05.2016
17:08:14
посмотри логи nginx'a
здесь тоже...

Andrey
09.05.2016
17:09:18
тут всё ок, покажи что nginx в логи пишет

Денис
09.05.2016
17:09:53
error.log или noc-error.log

они пустые

Andrey
09.05.2016
17:10:07
гм.... второй)

гм....

Денис
09.05.2016
17:10:27
вернее только старые записи

Google
Денис
09.05.2016
17:11:35
я стер содержимое noc.error.log в процесе изысканий потому, что не было нужной информации. Хотел удостоверится, что пишется...

Сейчас сделаю новый deploy и соберу новые логи

Может чего -то накрутил...

если зайти на https://ip/notebook показывает страницу, если на любую другую ошибка 500 Гляньте, пожалуйста, какие сервисы не запущены

Anton Patenko
09.05.2016
17:34:11
Да вроде все что надо запущено

Денис
09.05.2016
17:34:31
жаль

Anton Patenko
09.05.2016
17:37:22
ТЫ по ip заходишь?

Денис
09.05.2016
17:37:42
да

зоны пока не создавал...

вернее записи...

Так я заходил /etc/nginx/conf.d/noc.conf

Anton Patenko
09.05.2016
17:38:47
Закомментируй в /etc/nginx/conf.d /noc.conf строчку server_name

Денис
09.05.2016
17:39:18
там 10.112.42.50 server name

server { listen 443; server_name 10.112.42.50;

Anton Patenko
09.05.2016
17:40:05
Я ее закомментировал пока что.

Денис
09.05.2016
17:40:18
хорошо..

на 443 порту правильно?

Anton Patenko
09.05.2016
17:44:05
угу

Денис
09.05.2016
17:45:09
не пошло...

на всякий даже перезапустил nginx

Google
Andrey
09.05.2016
17:58:45
не вижу сервиса login:login-000

сейчас попробовал у себя - если его остановить, как раз выскакивает ошибка 500

Денис
09.05.2016
17:59:54
это ldap?

Andrey
09.05.2016
18:00:22
наверное) но он называется login

находится под influxdb

Денис
09.05.2016
18:00:32
+ radius

А если у меня не будет radius и ldap?

Andrey
09.05.2016
18:01:21
значит будет пользоваться локальной базой

Anton Patenko
09.05.2016
18:01:21
Все равно надо ставить

Денис
09.05.2016
18:02:00
там отмечено красными звездочками

т.е. обязательны?

поля

делаю deploy... Скорее всего это оно ... Спасибо... Я думал, что ненужные сервисы можно отключать...

Andrey
09.05.2016
18:03:51
можно) но он нужный

я сейчас пишу страничку с описанием сервисов

надо будет туда добавить последствия

Денис
09.05.2016
18:06:13
Хорошо! Я наверное тоже запишу процесс установки и все советы, которые мне дали за эти 3 дня...

Andrey
09.05.2016
18:06:44
лучше поправь инструкцию для Debian в вики

а то она уже устарела:)

https://kb.nocproject.org/pages/viewpage.action?pageId=21233723

Google
Денис
09.05.2016
18:08:19
На ее основе и напишу... Если получится можно будет внести

Алексей
09.05.2016
18:10:56
Эм... Пока поля и ldap и radius игнорчтся

Денис
09.05.2016
18:11:21
Понятно!

Ilya
09.05.2016
19:50:28
Эм... Пока поля и ldap и radius игнорчтся
Можно было бы придумать механизм другой для remote auth

А то получается создается пользователь и ему еще надо права задавать потом другим пользователем

Как в jspace, например

Передается vendor id и если есть пользователь в нужной группе, то сразу дает доступ

Если нет его в этой группе, то ошибка с описанием

Ща сяду за пк

Не, на acs доступа нет, завтра тогда уж

Илья
10.05.2016
06:47:42
народ, кто-нибудь знает? есть такая предположительная ситуация. комп с линуксом, на залогинен один пользователь допустим в КДЕ, но сеанс заблокирован. Возможно ли получить доступ к этой сессии или залогиниться тем же пользователем или получить рута на этом компе, не перезагружая его

никак - это тоже ответ, но хочется быть уверенным

Andrew
10.05.2016
06:52:02
можно. проблема в чем?

Ctrl-Alt-Fx - переключаешься на текстовую консоль и хоть облогинься

Илья
10.05.2016
06:53:58
не, про это я знаю. я про несанкционированный доступ говорю

то есть пароля юзера у меня нет

я не ломаю никого, а оцениваю возможность взлома

Andrew
10.05.2016
06:55:41
ну разнообразные remote-дыры никто не отменял

и ребут с флешки тоже

Илья
10.05.2016
06:56:10
ребут исключается

Google
Илья
10.05.2016
06:56:21
важные данные доступны только пока комп включен

а что именно remote? настроен стандартный firewall

Andrew
10.05.2016
06:58:00
firewall не поможет от специально сформированной картинки например - см недавнюю дыру в ImageMagic

или см недавнюю дыру в git

Илья
10.05.2016
06:58:25
чтобы открыть картинку юзер должен выполнить действие

Andrew
10.05.2016
06:58:57
нифакт

достаточно запущенного браузера с рекламным баннером

например

Илья
10.05.2016
06:59:55
а это как

ну вот есть комп

пользователь работал

что-то может открывал

заблокировал комп

Andrew
10.05.2016
07:00:37
баннерные сервисы обеспечивают регулярную ротацию показываемых картинок.

Илья
10.05.2016
07:00:42
оно или уже скомпрометировано и тогда не важно заблокирован комп или нет

или не скомпрометирован, тогда баннер такому компу уже не страен

Andrew
10.05.2016
07:01:12
блокировка компа при удаленном доступе не существенна абсолютно

Илья
10.05.2016
07:01:20
да

Страница 58 из 2357