2019/03/08


今天早上登入cacti查看時發現以上的圖
重開几
重建
都沒用
後來想說算了
自己把值餵給rrdfile好了

語法如下

$ rrdtool update tcpdump.rrd 1061811856:114:0:50:1199:0:821073

上面的 1061811856 即时间值,如果就是要现在的时间值,可以 N 代表,但要转换成秒值,通常我們都会用
$ timestamp=`date +%s `
来转现在秒数,如果是某些特定时间,则可以
$ timestamp=`date -d "2003/08/15 12:00" +%s`
后面跟着所有的更新的数据,按照DS定义的顺序用冒号格开


https://blog.51cto.com/swq499809608/1275674


2019/3/9 後記

找到問題點了
因為原本餵入的值是先由root每5分鐘先從FW撈出資料放在/tmp
之後再由cacti的script去讀/tmp
最近几天因為有新大樓 加了一些設備
所以cacti讀取時剛好/tmp的資料還沒寫完
導致撈不到值而出現空白
因此把從FW撈值的時間調開
目前就正常了

可能只差個0.0几秒 XD

2019/02/25

上週借了一台 NeoSapphire P710 來測試

因為想測試在 proxmox 開大量guest後
每台guest上的iops情況
然後分成 iscsi 和 nfs

在create 和  destroy 大量的guest後
再次create要啟動時出現

ioctl(KVM_CREATE_VM) failed: 12 Cannot allocate memory
kvm: failed to initialize KVM: Cannot allocate memory

查了一下應該是ram 的問題

用以下指令處理完後就ok了

sync ; echo 1 > /proc/sys/vm/drop_caches

2019/02/22

graylog 3.0 版正式推出
測了二天
graylog-ctl這個指令已經取消掉了
ova是使用 ubunbu 18.04 所以網路的設定改用netplan
匯入之後就跟直接使用ubunbu 再手動安裝一樣
介面上多了 enterprise 這個選項
裡面就是有很多user在forum上反應需要增加的功能
當然要付費
預設的 file 路徑跟之前的ova不同
改完ip後也不用再reconfig 重開就可以使用了
os的時區改完在管理介面上看到的還是GMT時間
預設沒有 udp 514 的syslog input 了
最大的問題是

把elasticsearch的資料搬到 nfs 後
service就無法啟動了

chmod chown都不行

目前還在找解法

2019/02/21

昨天登入 librenms 時出現以下的訊息

Error: PHP version too low
PHP version 7.1.3 is the minimum supported version as of February 1st, 2019. We recommend you update to PHP a supported version of PHP (7.2 suggested) to continue to receive updates. If you do not update PHP, LibreNMS will continue to function but stop receiving bug fixes and updates.

目前使用的版本是php 7.0 所以一定要升級

首先使用原机升級
把原有的php 7.0的rpm全部移除後再新安裝 php 7.2
再來碰到是 php-fpm的問題
程式同步的問題
花了很多時間
daily.php
validate.php
也都沒有異常
登入後全部的圖都無法顯示

再來試第二種方法

把資料庫跟rrd file 備份後重新放到新机器上
可是資料庫匯入時 到 sensor那個table就死了
試了好几次都是如此

最後沒辦法了
下載新的ova
所有的device全部再建進去一次
因為是用來monitor的
所以歷史資料應該也還好
沒有再去試把舊的rrd 再放進去可不可行

先醬吧

2019/02/23

在web管理介面上再執行一次validate

出現權限的問題

usermod -a -G apache nginx

改完之後
就全部正常了
XD

如果在文字介面上跑完 
daily.php
validate.php
都無異常 可是登入後還是有問題
記得在web管理介面上再執行一次validate

2019/02/01

之前用rdesktop連線有時候會碰到以下的問題

ERROR: CredSSP: Initialize failed, do you have correct kerberos tgt initialized ? Failed to connect, CredSSP required by server.

有個老師提出了解答 還可以直接對應資料夾 方便

使用 xfreerdp

sudo apt install freerdp-x11

xfreerdp /u:帳號名稱 /v:伺服器的IP /drive:gregbasket,/mnt/test


https://newtoypia.blogspot.com/2019/02/xfreerdp.html

2019/01/23

朋友介紹這個 Wayk Now
超方便的




2019/01/19

昨天收到來自 Let's Encrypt 的 mail

Hello,

**Action is required to prevent your Let's Encrypt certificate renewals from breaking.**

Your Let’s Encrypt client used ACME TLS-SNI-01 domain validation to issue a certificate in the past 60 days.

TLS-SNI-01 validation is reaching end-of-life and will stop working on **February 13th, 2019.**

You need to update your ACME client to use an alternative validation method (HTTP-01, DNS-01 or TLS-ALPN-01) before this date or your certificate renewals will break and existing certificates will start to expire.

我是使用certbot來更新

原來的指令是

/usr/bin/certbot renew

預設就是使用 TLS-SNI-01

所以要把指令改成

/usr/bin/certbot --preferred-challenges http-01 renew


2019/01/11

最近有台電腦中毒
在snort造成三百多萬筆的log

TOTAL        ip_src
3019640    192.168.101.56

導致web的管理介面開啟緩慢
於是想說來清理一下
碰到几個問題

首先用sql下指令
半小時大約只能delete 2百多筆
醬可能要搞到天荒地老

再來想說不然匯出 用 shell處理完再匯入
用grep直接當掉
只能用sed
可是用sed的速度比sql快不了多少

最後解決的方式是
先把發生當天的資料全砍了

delete from event where timestamp like '2019-01-07%';

再清理一次
快多了

無法查看此摘要。請 按這裡查看文章。