Айтуар
21.06.2018
07:03:44
iowait смотри
Victor
21.06.2018
07:12:02
Айтуар
21.06.2018
07:27:55
Google
Victor
21.06.2018
07:36:04
Роман
21.06.2018
08:02:16
Victor
21.06.2018
08:09:01
Роман
21.06.2018
08:54:22
400 по top, что равно 400/cores по мониторингу
Victor
21.06.2018
14:45:53
Роман
21.06.2018
14:52:11
12 ядер, 24 потока, вроде. Один сокет. Хотя не уверен - года два назад было (могло быть и меньше). Веб-сервер.
Victor
21.06.2018
16:15:32
Роман
21.06.2018
16:17:26
скорее, из кэша отдавал. Но да. Сам сайт работал с адекватной скоростью. Но это был и не вордпресс, а что-то весьма лёгкое на генерацию контента.
Victor
22.06.2018
03:54:10
Роман
22.06.2018
04:49:38
Пользователи :). Их было очень много. При минимуме нагрузки они утилизировали сервер до LA 20, в максимуме - в районе 400. Это была не проблема,а штатная рабоиа сервиса. Просто иллюстрация относительности этого параметра.
Victor
22.06.2018
05:11:33
Роман
22.06.2018
05:33:16
Говорю ж - сильно зависит от профиля нагрузки.
Victor
22.06.2018
08:10:02
Подскажите. Насколько безопасно использовать сервер-клиент в режиме шифрования?
Можно ли пускать это трафик не через тунели, а напрямую?
Google
Sitrix
22.06.2018
08:57:58
Подскажите, а api имеет какое то ограничение на количество одновременных подключений?
Victor
24.06.2018
16:02:21
Александр
24.06.2018
16:17:11
Поставил f2b и каеф
Скептический анализ неверных действий наркоманов
24.06.2018
16:20:03
А на сколько опасен агентский 10050?
Александр
24.06.2018
16:34:26
Aleksandr
24.06.2018
16:36:15
безопасность порта это как?
Скептический анализ неверных действий наркоманов
24.06.2018
16:39:23
А 21 зашквар?
Александр
24.06.2018
16:46:11
Скептический анализ неверных действий наркоманов
24.06.2018
16:54:10
Ага
А если на 21 порту висит постгря, это плохо?
Александр
24.06.2018
16:55:06
Скептический анализ неверных действий наркоманов
24.06.2018
17:00:18
Александр
24.06.2018
17:00:27
Ещё бы
Aleksandr
24.06.2018
17:39:56
а для пассивных айтемов и открытого 10050 векторы атак примерно такие:
- заставить агент срезолвить Hostname= в IP-адрес злоумышленника и самому забирать метрики с агента (если известны их ключи)
- заставить агент срезолвить Hostname= в IP-адрес злоумышленника и, если на агенте включён "EnableRemoteCommands", выполнять произвольные команды
- RCE-эксплойты в самом софте агента, что возникает категорически редко; можно следить за CVE-листами, навроде https://www.cvedetails.com/vulnerability-list.php?vendor_id=5667&product_id=&version_id=&page=1&hasexp=0&opdos=0&opec=0&opov=0&opcsrf=0&opgpriv=0&opsqli=0&opxss=0&opdirt=0&opmemc=0&ophttprs=0&opbyp=0&opfileinc=0&opginf=0&cvssscoremin=0&cvssscoremax=0&year=0&month=0&cweid=0&order=1&trc=33&sha=47aabc96c160c6c5146b11167fe84d6193e04f9b
но даже появление такого эксплоита позволит выполнять команды только в контексте пользователя "zabbix"
ну и, по умолчанию коммуникации происходят в открытом виде, поэтому в айтемах лучше не возить чувствительную информацию, либо сделать отдельный зашифрованный транспорт для мониторинга
Роман
24.06.2018
18:48:23
Поддерживаю Александра.
У меня обычно такая схема работает:
- у заббикса нет доступа к чувствительным данным.
- клиенты не общаются с сервером напрямую, только с прокси
- прокси с клиентами в одной локалке
- у сервера и у прокси настроены белые списки в файрволе. И default policy drop.
- агенты могут только собирать/отдавать данные, никакого удалённого исполнения команд
- sudo агентам пару раз пришлось давать, но точечно для конкретной команды
- TLS между сервером и прокси/агентами, грешен, не настроил до сих пор. Но в планах.
В рамках имеющегося бардака в безопасности (как всегда, гораздо больше дыр спрятано в головах, чем в софте) этих мер мне более чем достаточно.
Как только головы начнут дружить с понятиями ИБ - буду и мониторинг безопаснее делать
Danil
25.06.2018
08:58:12
Добрый день ,
Подскажите, Zabbix 2.4.8 , с некоторых пор систему грузит процесс Configuration Syncer process. Грузит us почти на 100%.
Куда копать?
Прокси не использую.
Единственное что заметил , если выключить apache , нагрузка спадает минуты через 2-4 . Если апач не трогать - проблема может продолжаться от 2х до 8 часов, когда как .
Евгений
27.06.2018
07:20:14
Всем привет .
Кто знает как в заббиксе отфильтровать данные, чтоб не все элементы данных попадали в виджет. 3.4
Google
Евгений
27.06.2018
08:18:36
По факту я ввожу в виджет - состояние триггеров группу элементов данных.... о отбора по этим данным почему то нет.
Igor
02.07.2018
12:35:53
Привет всем
помогите написать условие для триггера {Template InformixDB Status:ids.blocked.str(None)}=0
Задача: сделать так чтоб триггер срабатывал после второй подряд положительной проверки
Alexey
04.07.2018
07:01:41
Katulos
04.07.2018
07:03:07
Ну...
Скажем так, я для себя в прометее не нашел того, что нашел в заббиксе
Роман
04.07.2018
07:09:48
пока прометей не щупал, но складывается стойкое ощущение, что сравнение его с заббиксом это сравнение тёплого с мягким
Alex
04.07.2018
07:17:42
+1
Заббикс для мониторинга серверов-железок.
Прометей - для мониторинга сервисов.
т.е., если у тебя задача - метрики СУБД, нод или прочих составляюших, то лучше прометей.
Но если общая инфа по серверам, сетям и их доступности, то прометей будет ни о чем.
* ИМХО
Ivan
04.07.2018
07:22:43
Что там не так с прометеусом?
Ты же просто никогда его не пользовал, вот и выдаешь желаемое за действительное, правда?
Евгений
04.07.2018
07:24:25
Кто подскажет где скачать для импорта плагины для графаны ?
Alex
04.07.2018
07:24:26
Что там не так с прометеусом?
Все так.
Но зачем мне именно прометеус для мониторинга доступности цисок на удаленных обьектах и наличии на них каналов?
Имхо, просто разные инструменты для разных задач...
Ivan
04.07.2018
07:25:06
Katulos
04.07.2018
07:51:04
А что плохого в sql базах?
Alex
04.07.2018
07:53:47
Роман
04.07.2018
07:56:05
Айтуар
04.07.2018
07:57:07
Katulos
04.07.2018
07:57:22
нркмны
Google
Айтуар
04.07.2018
07:58:14
Я тоже так думаю. Но партия (начальство) не готово пока выделять ресурсы на прометей и прочее (новые наркотики).
Katulos
04.07.2018
07:59:02
Йа лох
Igor
04.07.2018
08:01:23
1.8M+ метрик
Айтуар
04.07.2018
08:02:44
Katulos
04.07.2018
08:02:56
Вообще конечно интересная тема
Но когда прометей научится жить в тех же условиях что и забикс
Тогда можно будет сказать "Ого! Стоит попробовать"
Igor
04.07.2018
08:03:45
Я только 2 недели храню метрики и 3 месяца треды. А у вас как?
| history | day | 16 | 2018-07-04 04:00:37 | |
| history_log | day | 16 | 2018-07-04 04:00:38 | |
| history_str | day | 16 | 2018-07-04 04:00:40 | |
| history_text | day | 1 | 2018-07-04 04:00:40 | |
| history_uint | day | 16 | 2018-07-04 04:00:42 | |
| trends | month | 60 | 2018-07-04 04:00:46 | |
| trends_uint | month | 60 | 2018-07-04 04:00:54 | |
+--------------+--------+--------------+---------------------+----------+
Katulos
04.07.2018
08:03:58
Как обычно - вопрос прикаладной области
Погуглил прометеус+snmp
Чет как то костыльно
Евгений
04.07.2018
09:23:54
sudo grafana-cli plugins install alexanderzobnin-zabbix-app народ а в убунте grafana-cli как ставится ? а то apt-get не находит этот пакет
Katulos
04.07.2018
09:32:08
из сторорннего ppa вроде
Dmitry
05.07.2018
20:18:49
господа, есть веб чек, в нем сценарий, есть триггеры.. Вижу по latest data значения на которые должен сработать триггер, но он не срабатывает
{r26:web.test.time[r26,index,resp].min(#5)}>10
вот триггер
т.е. я вырубаю сайт и он не срабатывает
Aleksandr
05.07.2018
20:50:55
а в евентах он есть?
Google
Grem1in
05.07.2018
20:52:10
Dmitry
05.07.2018
20:52:29
блин, парни, извините
просто трешхолд стоял большой по времени
работает все )
Скептический анализ неверных действий наркоманов
06.07.2018
05:32:03
Заводил кто самостоятельно это? (CrierBot)
https://github.com/hellsman/crierbot
Токены все прописал, завожу на пиндоском серваке - нет данных при отправке ему сообщения, завожу в gcloud - тоже самое.
Веб при этом работает.
Александр
08.07.2018
14:36:07
Скептический анализ неверных действий наркоманов
08.07.2018
15:28:31
Александр
08.07.2018
15:29:53
Пеши инструкцию!
А
Трогал его
Говно из говен
Скептический анализ неверных действий наркоманов
08.07.2018
15:32:33
Да заполнил два токена, привязал вебхук и задеплоил в гугель.
Нагиев
09.07.2018
12:53:31
Коллеги приветствую
Какой строчкой json ,можно снимать удаленно значение элемента
Айтуар
09.07.2018
17:11:53
Евгений
10.07.2018
05:24:13
Александр
10.07.2018
05:26:58