
Ilya
09.05.2016
17:03:40
/opt/noc/var/log/web-*
cd /opt/noc
./noc ctl status
посмотри

Google

Денис
09.05.2016
17:04:39
2016-05-09 20:04:00,027 [tornado.access] 200 GET /mon/ (10.112.42.50) 0.61ms
А какая служба интересует?

Andrey
09.05.2016
17:06:36
посмотри логи nginx'a

Ilya
09.05.2016
17:07:26

Денис
09.05.2016
17:07:28

Ilya
09.05.2016
17:07:36
ок

Денис
09.05.2016
17:08:14

Andrey
09.05.2016
17:09:18
тут всё ок, покажи что nginx в логи пишет

Денис
09.05.2016
17:09:53
error.log или noc-error.log
они пустые

Andrey
09.05.2016
17:10:07
гм.... второй)
гм....

Денис
09.05.2016
17:10:27
вернее только старые записи

Google

Денис
09.05.2016
17:11:35
я стер содержимое noc.error.log в процесе изысканий потому, что не было нужной информации. Хотел удостоверится, что пишется...
Сейчас сделаю новый deploy и соберу новые логи
Может чего -то накрутил...
если зайти на https://ip/notebook показывает страницу, если на любую другую ошибка 500
Гляньте, пожалуйста, какие сервисы не запущены

Anton Patenko
09.05.2016
17:34:11
Да вроде все что надо запущено

Денис
09.05.2016
17:34:31
жаль

Anton Patenko
09.05.2016
17:37:22
ТЫ по ip заходишь?

Денис
09.05.2016
17:37:42
да
зоны пока не создавал...
вернее записи...
Так я заходил /etc/nginx/conf.d/noc.conf

Anton Patenko
09.05.2016
17:38:47
Закомментируй в /etc/nginx/conf.d
/noc.conf строчку server_name

Денис
09.05.2016
17:39:18
там 10.112.42.50 server name
server {
listen 443;
server_name 10.112.42.50;

Anton Patenko
09.05.2016
17:40:05
Я ее закомментировал пока что.

Денис
09.05.2016
17:40:18
хорошо..
на 443 порту правильно?

Anton Patenko
09.05.2016
17:44:05
угу

Денис
09.05.2016
17:45:09
не пошло...
на всякий даже перезапустил nginx

Google

Andrey
09.05.2016
17:58:45
не вижу сервиса login:login-000
сейчас попробовал у себя - если его остановить, как раз выскакивает ошибка 500

Денис
09.05.2016
17:59:54
это ldap?

Andrey
09.05.2016
18:00:22
наверное) но он называется login
находится под influxdb

Денис
09.05.2016
18:00:32
+ radius
А если у меня не будет radius и ldap?

Andrey
09.05.2016
18:01:21
значит будет пользоваться локальной базой

Anton Patenko
09.05.2016
18:01:21
Все равно надо ставить

Денис
09.05.2016
18:02:00
там отмечено красными звездочками
т.е. обязательны?
поля
делаю deploy... Скорее всего это оно ... Спасибо... Я думал, что ненужные сервисы можно отключать...

Andrey
09.05.2016
18:03:51
можно) но он нужный
я сейчас пишу страничку с описанием сервисов
надо будет туда добавить последствия

Денис
09.05.2016
18:06:13
Хорошо! Я наверное тоже запишу процесс установки и все советы, которые мне дали за эти 3 дня...

Andrey
09.05.2016
18:06:44
лучше поправь инструкцию для Debian в вики
а то она уже устарела:)
https://kb.nocproject.org/pages/viewpage.action?pageId=21233723

Google

Денис
09.05.2016
18:08:19
На ее основе и напишу... Если получится можно будет внести

Алексей
09.05.2016
18:10:56
Эм... Пока поля и ldap и radius игнорчтся

Денис
09.05.2016
18:11:21
Понятно!

Ilya
09.05.2016
19:50:28
А то получается создается пользователь и ему еще надо права задавать потом другим пользователем
Как в jspace, например
Передается vendor id и если есть пользователь в нужной группе, то сразу дает доступ
Если нет его в этой группе, то ошибка с описанием
Ща сяду за пк
Не, на acs доступа нет, завтра тогда уж

Илья
10.05.2016
06:47:42
народ, кто-нибудь знает? есть такая предположительная ситуация. комп с линуксом, на залогинен один пользователь допустим в КДЕ, но сеанс заблокирован. Возможно ли получить доступ к этой сессии или залогиниться тем же пользователем или получить рута на этом компе, не перезагружая его
никак - это тоже ответ, но хочется быть уверенным

Andrew
10.05.2016
06:52:02
можно. проблема в чем?
Ctrl-Alt-Fx - переключаешься на текстовую консоль и хоть облогинься

Илья
10.05.2016
06:53:58
не, про это я знаю. я про несанкционированный доступ говорю
то есть пароля юзера у меня нет
я не ломаю никого, а оцениваю возможность взлома

Andrew
10.05.2016
06:55:41
ну разнообразные remote-дыры никто не отменял
и ребут с флешки тоже

Илья
10.05.2016
06:56:10
ребут исключается

Google

Илья
10.05.2016
06:56:21
важные данные доступны только пока комп включен
а что именно remote? настроен стандартный firewall

Andrew
10.05.2016
06:58:00
firewall не поможет от специально сформированной картинки например - см недавнюю дыру в ImageMagic
или см недавнюю дыру в git

Илья
10.05.2016
06:58:25
чтобы открыть картинку юзер должен выполнить действие

Andrew
10.05.2016
06:58:57
нифакт
достаточно запущенного браузера с рекламным баннером
например

Илья
10.05.2016
06:59:55
а это как
ну вот есть комп
пользователь работал
что-то может открывал
заблокировал комп

Andrew
10.05.2016
07:00:37
баннерные сервисы обеспечивают регулярную ротацию показываемых картинок.

Илья
10.05.2016
07:00:42
оно или уже скомпрометировано и тогда не важно заблокирован комп или нет
или не скомпрометирован, тогда баннер такому компу уже не страен

Andrew
10.05.2016
07:01:12
блокировка компа при удаленном доступе не существенна абсолютно

Илья
10.05.2016
07:01:20
да