利用windows 本身的工具取得diskstatus 並傳回log server
wmic diskdrive get model, status > diskstatus.txt
type diskstatus.txt | nc -w 2 -u 1.2.3.4 514
也可以寫成
wmic diskdrive get model, status | nc -w 2 -u 1.2.3.4 514
不過傳到log server的值會分成二行
2018/10/17
記錄一下這二天測試 open-audit的測試結果
安裝在centos 7 x64 上基本上沒啥問題
從官網下載 OAE-Linux-x86_64-release_2.2.7.run
chmod 700 後直接執行
會自動把需要的rpm全部裝好
安裝完登入時 會一直出珼找不到nmap的訊息
因為程式的預設路徑是 /usr/local/bin
可是cenos 7 nmap的預設路徑是 /usr/bin
記得要做個link 解決問題
官方是說可以收網路設備的資料 不過我試了半天
就是收不進來
再來說pc
server裝好後直接下載vbs
有各種os可以用 這個比ocs好一點
下載回來 改一下server的ip 就可以直接用了 很方便
不過vbs的執行速度真的是有..........夠..........慢
撈的資料跟ocs比
好像也差不多
為什麼這麼慢呢?
而且要砍個device還要舞弄半天
看來還是繼續用ocs好了
目前沒有換的打算
2018/10/16
昨天測了一下proxmox的LXC
開關几速度超快
果然是container
不過在guset要mount nfs時出現了以下的錯誤
mount -t nfs 1.2.3.4:/volume1/abc /mnt/abc/
mount.nfs: access denied by server while mounting 1.2.3.4:/volume1/abc
明明網路都有通 權限也都有給
查了一下才知道proxmox因為安全的關係把這個功能關掉了
而管理這個功能的是
apparmor
這個daemon
再來就是找如何處理
有改config或是把apparmor直接關了
試過這二種都沒用
官方forum有提到這個地方會修改 但沒有提到時間表
最後成功的方法是先在host把要用的 nfs 先 mount 進來
之後再到這個LXC的resource add一個mount point
但因為add時無法選目錄
所以必須在加完後再直接到 /etc/pve/lxc 改config
例如是 222.conf
找到以下這行
mp0: local-zfs:subvol-222-disk-2,mp=/mnt/abc,size=8G
改成
mp0: /host/mount/point,mp=/mnt/abc
container再重開
就會直接看到所需的目錄已經mount在 /mnt/abc 了
不過改完之後 會在zfs殘留一個剛建立的檔
記得要去砍掉
zfs destroy rpool/data/subvol-222-disk-1
https://www.facebook.com/groups/pve.tw/permalink/827877674047462/
LXC目前的优缺點如下
佈建快
開關几快
占用資源少
無法live migration
無法放在nfs
無法直接clone (要clone之前要先建立snapshot)
開關几速度超快
果然是container
不過在guset要mount nfs時出現了以下的錯誤
mount -t nfs 1.2.3.4:/volume1/abc /mnt/abc/
mount.nfs: access denied by server while mounting 1.2.3.4:/volume1/abc
明明網路都有通 權限也都有給
查了一下才知道proxmox因為安全的關係把這個功能關掉了
而管理這個功能的是
apparmor
這個daemon
再來就是找如何處理
有改config或是把apparmor直接關了
試過這二種都沒用
官方forum有提到這個地方會修改 但沒有提到時間表
最後成功的方法是先在host把要用的 nfs 先 mount 進來
之後再到這個LXC的resource add一個mount point
但因為add時無法選目錄
所以必須在加完後再直接到 /etc/pve/lxc 改config
例如是 222.conf
找到以下這行
mp0: local-zfs:subvol-222-disk-2,mp=/mnt/abc,size=8G
改成
mp0: /host/mount/point,mp=/mnt/abc
container再重開
就會直接看到所需的目錄已經mount在 /mnt/abc 了
不過改完之後 會在zfs殘留一個剛建立的檔
記得要去砍掉
zfs destroy rpool/data/subvol-222-disk-1
https://www.facebook.com/groups/pve.tw/permalink/827877674047462/
LXC目前的优缺點如下
佈建快
開關几快
占用資源少
無法live migration
無法放在nfs
無法直接clone (要clone之前要先建立snapshot)
2018/09/18
librenms 自動更新三不五時要debug好像已經變成日常了
今天打開頁面又是一片空白
先跑一下 /opt/librenms/validate.php
./validate.php
====================================
Component | Version
--------- | -------
LibreNMS | 1.43-82-gcf31776
DB Schema | 267
PHP | 7.0.31
MySQL | 5.5.60-MariaDB
RRDTool | 1.4.8
SNMP | NET-SNMP 5.7.2
====================================
[OK] Composer Version: 1.7.2
[OK] Dependencies up-to-date.
[OK] Database connection successful
[OK] Database schema correct
[FAIL] Missing PHP extension: mysqlnd
[FIX] Please install mysqlnd
[WARN] Some devices have not been polled in the last 5 minutes. You may have performance issues.
[FIX] Check your poll log and see: http://docs.librenms.org/Support/Performance/
Devices:
192.168.0.1
192.168.0.2
192.168.15.254
192.168.19.254
and 22 more...
[WARN] Your install is over 24 hours out of date, last update: Sun, 16 Sep 2018 17:23:12 +0000
[FIX] Make sure your daily.sh cron is running and run ./daily.sh by hand to see if there are any errors.
說我沒有安裝mysqlnd 補一下吧
但發現因為我已經安裝 php70w-mysql 所以不能再裝
Processing Conflict: php70w-mysql-7.0.31-1.w7.x86_64 conflicts php70w-mysqlnd
--> Finished Dependency Resolution
Error: php70w-mysql conflicts with php70w-mysqlnd-7.0.31-1.w7.x86_64
google到以下的文章
https://community.librenms.org/t/fail-missing-php-extension-mysqlnd-fix-please-install-mysqlnd/5130/5
yum swap php70w-mysql php70w-mysqlnd
裝好後再跑一次
./validate.php
====================================
Component | Version
--------- | -------
LibreNMS | 1.43-82-gcf31776
DB Schema | ?
PHP | 7.0.31
MySQL | ?
RRDTool | 1.4.8
SNMP | NET-SNMP 5.7.2
====================================
[FAIL] Missing dependencies! [FIX] ./scripts/composer_wrapper.php install --no-dev
fideloper/proxy
[FAIL] Outdated dependencies [FIX] ./scripts/composer_wrapper.php install --no-dev
psy/psysh
[OK] Composer Version: 1.7.2
[FAIL] Missing dependencies!
[FIX] composer install --no-dev
Dependencies:
fideloper/proxy
照他說的再執行
./scripts/composer_wrapper.php install --no-dev
再跑一次
./daily.sh
Updating to latest codebase OK
Updating Composer packages OK
Updated from cf31776 to 8f89cd5 OK
Updating SQL-Schema OK
Updating submodules OK
Cleaning up DB OK
Fetching notifications OK
Caching PeeringDB data OK
以上
ok了
今天打開頁面又是一片空白
先跑一下 /opt/librenms/validate.php
./validate.php
====================================
Component | Version
--------- | -------
LibreNMS | 1.43-82-gcf31776
DB Schema | 267
PHP | 7.0.31
MySQL | 5.5.60-MariaDB
RRDTool | 1.4.8
SNMP | NET-SNMP 5.7.2
====================================
[OK] Composer Version: 1.7.2
[OK] Dependencies up-to-date.
[OK] Database connection successful
[OK] Database schema correct
[FAIL] Missing PHP extension: mysqlnd
[FIX] Please install mysqlnd
[WARN] Some devices have not been polled in the last 5 minutes. You may have performance issues.
[FIX] Check your poll log and see: http://docs.librenms.org/Support/Performance/
Devices:
192.168.0.1
192.168.0.2
192.168.15.254
192.168.19.254
and 22 more...
[WARN] Your install is over 24 hours out of date, last update: Sun, 16 Sep 2018 17:23:12 +0000
[FIX] Make sure your daily.sh cron is running and run ./daily.sh by hand to see if there are any errors.
說我沒有安裝mysqlnd 補一下吧
但發現因為我已經安裝 php70w-mysql 所以不能再裝
Processing Conflict: php70w-mysql-7.0.31-1.w7.x86_64 conflicts php70w-mysqlnd
--> Finished Dependency Resolution
Error: php70w-mysql conflicts with php70w-mysqlnd-7.0.31-1.w7.x86_64
google到以下的文章
https://community.librenms.org/t/fail-missing-php-extension-mysqlnd-fix-please-install-mysqlnd/5130/5
yum swap php70w-mysql php70w-mysqlnd
裝好後再跑一次
./validate.php
====================================
Component | Version
--------- | -------
LibreNMS | 1.43-82-gcf31776
DB Schema | ?
PHP | 7.0.31
MySQL | ?
RRDTool | 1.4.8
SNMP | NET-SNMP 5.7.2
====================================
[FAIL] Missing dependencies! [FIX] ./scripts/composer_wrapper.php install --no-dev
fideloper/proxy
[FAIL] Outdated dependencies [FIX] ./scripts/composer_wrapper.php install --no-dev
psy/psysh
[OK] Composer Version: 1.7.2
[FAIL] Missing dependencies!
[FIX] composer install --no-dev
Dependencies:
fideloper/proxy
照他說的再執行
./scripts/composer_wrapper.php install --no-dev
再跑一次
./daily.sh
Updating to latest codebase OK
Updating Composer packages OK
Updated from cf31776 to 8f89cd5 OK
Updating SQL-Schema OK
Updating submodules OK
Cleaning up DB OK
Fetching notifications OK
Caching PeeringDB data OK
以上
ok了
2018/09/09
最近電腦開不了機
之前就有幾次
ram重插拔後又可以
不過這次看來是完全GG了
所以上網買了 cpu ram 主機板的套裝
cpu 配的是 AMD A4-6300 APU with Radeon(tm) HD Graphics
要開始裝os linux mint 19 就碰到無法開機的問題
到linux mint的網站看到以下的解法
在開機時要選擇 Compatibility mode
醬開機就沒問題了
再來是開進os後
開youtube
1080P竟然很lag
再來裝一下vga的driver
ubuntu有直接提供
sudo apt install fglrx-pxpress
https://linuxmint-installation-guide.readthedocs.io/en/latest/boot_options.html
https://launchpad.net/ubuntu/bionic/+package/fglrx-pxpress
之前就有幾次
ram重插拔後又可以
不過這次看來是完全GG了
所以上網買了 cpu ram 主機板的套裝
cpu 配的是 AMD A4-6300 APU with Radeon(tm) HD Graphics
要開始裝os linux mint 19 就碰到無法開機的問題
到linux mint的網站看到以下的解法
在開機時要選擇 Compatibility mode
可是裝好後開機還是有問題
還有一個地方要改
/boot/grub/grub.conf裡
Replace quiet splash with nomodeset and press Enter to boot.
可是另一個問題又來了
醬我每次更新kernel又要再重改一次
所以來改一下預設值
/etc/default/grub
#GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX_DEFAULT="nomodeset"
醬開機就沒問題了
再來是開進os後
開youtube
1080P竟然很lag
再來裝一下vga的driver
ubuntu有直接提供
sudo apt install fglrx-pxpress
順了
另外就是輸入法 linux mint 19預設是使用fcitx
我還是比較習慣用ibus 所以改了一下
https://linuxmint-installation-guide.readthedocs.io/en/latest/boot_options.html
https://launchpad.net/ubuntu/bionic/+package/fglrx-pxpress
2018/09/06
2018/08/23
今天早上 6:00收到cisco server發出的告警 OS 也當了
Server HostName:C240-
Severity: major
Fault Code: F0174
Problem Cause: equipment-inoperable
Entity DN: sys/rack-unit-1/board/cpu-2
Description: P2_PROCHOT: Processor 2 is operating at a high temperature: Check cooling
PLATFORM: UCS C240 M4S
CIMC Ver: 3.0(3a)
BIOS Ver: C240M4.3.0.3a.0.0321172111
嚇了我一大跳 以為機房的冷氣又壞掉了
進環控去看 溫度是正常的
接下來進CIMC
看到
直覺是風扇壞了
先重開機看看還能不能開
還好可以開
先把guest全部搬走
因為前幾天storage壞了 把guest 全搬到肚子
連絡廠商後把上面的擷圖跟收log
等到下午
代理商連絡說有個東西要調
預設的風扇策略是低功率 有可能會造成溫度過高
建議調整如下
還問我是不是跑vm cpu有沒有吃很多
現在買server 99%都跑vm了吧
這個還要問
風扇策略竟然還會預設低轉速
欠罵
Server HostName:C240-
Severity: major
Fault Code: F0174
Problem Cause: equipment-inoperable
Entity DN: sys/rack-unit-1/board/cpu-2
Description: P2_PROCHOT: Processor 2 is operating at a high temperature: Check cooling
PLATFORM: UCS C240 M4S
CIMC Ver: 3.0(3a)
BIOS Ver: C240M4.3.0.3a.0.0321172111
嚇了我一大跳 以為機房的冷氣又壞掉了
進環控去看 溫度是正常的
接下來進CIMC
看到
直覺是風扇壞了
先重開機看看還能不能開
還好可以開
先把guest全部搬走
因為前幾天storage壞了 把guest 全搬到肚子
連絡廠商後把上面的擷圖跟收log
等到下午
代理商連絡說有個東西要調
預設的風扇策略是低功率 有可能會造成溫度過高
建議調整如下
還問我是不是跑vm cpu有沒有吃很多
現在買server 99%都跑vm了吧
這個還要問
風扇策略竟然還會預設低轉速
欠罵
2018/08/21
2018/08/17
今天升級ocs 2.5 版的
升級的時候沒有發生什麼問題
但升完後
只要點search 畫面就是一片空白
查一下log 發現
Can't use method return value in write context in /usr/share/ocsinventory-reports/ocsreports/require/search/TranslationSearch.php on line 224, referer: http://1.2.3.4/ocsreports/index.php?first
爬了一下
果然有人問到
有人回答了
The multi-criteria search uses tables that need the minimum php 5.5 version. I advise you to update your php version to 5.5 or higher.
GG
centos 7 官方的php只出到5.4 而且也不想去升
而且有人升完後還要再安裝php-xml 才能用
把昨天的備分倒回去
等官方升到 php 5.5 再說吧
2018/08/01
最近借了一台 synology fs2017來測試
8顆 240G SSD
測試環境
cisco UCS C240 M4S
Intel(R) Xeon(R) CPU E5-2620 v4 @ 2.10GHz *2
RAM 32G
HD 300G SAS *5
NIC 10G
proxmox 5.2 環境
guest HD 32G
使用指令如下
time qm clone 123 456
===========================
fs2017 iscsi
real 1m41.039s
user 0m4.945s
sys 0m55.628s
===========================
fs2017 nfs
real 0m47.445s
user 0m3.224s
sys 0m36.446s
===========================
cisco local zfs
real 10m3.973s
user 0m4.739s
sys 0m5.394s
===========================
cisco local lvm
real 4m28.070s
user 0m5.645s
sys 0m54.285s
===========================
hp virtual store 4300
real 4m39.839s
user 0m4.612s
sys 0m49.002s
===========================
8顆 240G SSD
測試環境
cisco UCS C240 M4S
Intel(R) Xeon(R) CPU E5-2620 v4 @ 2.10GHz *2
RAM 32G
HD 300G SAS *5
NIC 10G
proxmox 5.2 環境
guest HD 32G
使用指令如下
time qm clone 123 456
===========================
fs2017 iscsi
real 1m41.039s
user 0m4.945s
sys 0m55.628s
===========================
fs2017 nfs
real 0m47.445s
user 0m3.224s
sys 0m36.446s
===========================
cisco local zfs
real 10m3.973s
user 0m4.739s
sys 0m5.394s
===========================
cisco local lvm
real 4m28.070s
user 0m5.645s
sys 0m54.285s
===========================
hp virtual store 4300
real 4m39.839s
user 0m4.612s
sys 0m49.002s
===========================
2018/07/19
今天登入librenms時出現以下的訊息
看起是因為自動更新導致某些depcndy出了問題
先跑一下
/opt/librenms/validate.php
出現以下問題
再來就依照提示跑一下
/opt/librenms/scripts/composer_wrapper.php install --no-dev
跑完後在文字介面再執行一次/opt/librenms/validate.php
已經沒有錯誤了
可是web介面再登入
還是會出現第一張圖的錯誤訊息
此時執行網頁介面右上的齒輪裡的validate config
出現以下的錯誤訊息
可是看了一下權限並沒有問題
google了一下
https://community.librenms.org/t/validate-config-page-report-wrong-issue/4085/3
把檔案砍了
目前看來是正常
看起是因為自動更新導致某些depcndy出了問題
先跑一下
/opt/librenms/validate.php
出現以下問題
再來就依照提示跑一下
/opt/librenms/scripts/composer_wrapper.php install --no-dev
跑完後在文字介面再執行一次/opt/librenms/validate.php
已經沒有錯誤了
可是web介面再登入
還是會出現第一張圖的錯誤訊息
此時執行網頁介面右上的齒輪裡的validate config
出現以下的錯誤訊息
可是看了一下權限並沒有問題
google了一下
https://community.librenms.org/t/validate-config-page-report-wrong-issue/4085/3
把檔案砍了
目前看來是正常
2018/07/02
2018/06/11
graylog預設會捉取log的第一個欄位來當成source
最近碰到 Cisco的ASA 吐出來log的第一個欄位是月分的英文
導致每個月都會換一次source
如下
May 09 2018 15:00:40 context-admin : %ASA-4-106023: Deny tcp src inside:172.16.213.212/52854 dst outside:192.168.213.203/445 by access-group "inside_access_in" [0x0, 0x0]
May 09 2018 15:00:40 context-admin : %ASA-4-106023: Deny tcp src inside:172.16.213.212/52855 dst outside:192.168.213.203/445 by access-group "inside_access_in" [0x0, 0x0]
查到二個解決方法
一個是讓ASA吐出來的log不要帶timestamp 不過因為是別廠商維護的
他們也不太想改
再來就是加個extractor
直接更換source這個欄位
最近碰到 Cisco的ASA 吐出來log的第一個欄位是月分的英文
導致每個月都會換一次source
如下
May 09 2018 15:00:40 context-admin : %ASA-4-106023: Deny tcp src inside:172.16.213.212/52854 dst outside:192.168.213.203/445 by access-group "inside_access_in" [0x0, 0x0]
May 09 2018 15:00:40 context-admin : %ASA-4-106023: Deny tcp src inside:172.16.213.212/52855 dst outside:192.168.213.203/445 by access-group "inside_access_in" [0x0, 0x0]
查到二個解決方法
一個是讓ASA吐出來的log不要帶timestamp 不過因為是別廠商維護的
他們也不太想改
再來就是加個extractor
直接更換source這個欄位
2018/06/10
2018/06/01
2018/05/16
2018/05/15
本來在電腦上是安裝office 2016 但因為使用kms認証 每半年要重新執行認証程式 有點麻煩
後來就把office 2016移除改安裝office 365
但最近跳出授權到期的訊息
進到帳戶去看
才發現之前移除的office 2016竟然還在
找了半天
找到m$提供的工具
https://support.office.com/en-us/article/uninstall-office-from-a-pc-9dd49b83-264a-477a-8fcc-2fdf5dbf61d8
但看說明是執行後會移除所有office
又要重裝
XD
後來找到一個方法可以把原來的key砍了
https://gist.github.com/giordanocardillo/c3209cb215226d47322d98499c7a1df7
想說試看看
砍了之後再到帳戶去看就沒了
也不再跳訊息了
搞定
收工
後來就把office 2016移除改安裝office 365
但最近跳出授權到期的訊息
進到帳戶去看
才發現之前移除的office 2016竟然還在
找了半天
找到m$提供的工具
https://support.office.com/en-us/article/uninstall-office-from-a-pc-9dd49b83-264a-477a-8fcc-2fdf5dbf61d8
但看說明是執行後會移除所有office
又要重裝
XD
後來找到一個方法可以把原來的key砍了
https://gist.github.com/giordanocardillo/c3209cb215226d47322d98499c7a1df7
想說試看看
砍了之後再到帳戶去看就沒了
也不再跳訊息了
搞定
收工
2018/05/09
vsftpd預設是沒有把登入記錄寫到一個檔案
在centos只能在 /var/log/audit/audit.log找到如下資訊
May 9 10:43:36 hostname vsftpd[15873]: [user] OK LOGIN: Client "::ffff:192.168.1.2"
type=SERVICE_STOP msg=audit(1525834233.143:7923): pid=1 uid=0 auid=4294967295 ses=4294967295 msg='unit=vsftpd comm="systemd" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=success'
可以在 /etc/vsftpd/vsftpd.conf 加上
syslog_enable=YES
重啟vsftpd後
就可以在 /var/log/messages看到登入的相關資料
May 9 10:43:33 hostname vsftpd[15874]: CONNECT: Client "::ffff:192.168.1.2"
May 9 10:43:36 hostname vsftpd[15873]: [user] OK LOGIN: Client "::ffff:192.168.1.2"
在centos只能在 /var/log/audit/audit.log找到如下資訊
May 9 10:43:36 hostname vsftpd[15873]: [user] OK LOGIN: Client "::ffff:192.168.1.2"
type=SERVICE_STOP msg=audit(1525834233.143:7923): pid=1 uid=0 auid=4294967295 ses=4294967295 msg='unit=vsftpd comm="systemd" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=success'
可以在 /etc/vsftpd/vsftpd.conf 加上
syslog_enable=YES
重啟vsftpd後
就可以在 /var/log/messages看到登入的相關資料
May 9 10:43:33 hostname vsftpd[15874]: CONNECT: Client "::ffff:192.168.1.2"
May 9 10:43:36 hostname vsftpd[15873]: [user] OK LOGIN: Client "::ffff:192.168.1.2"
今天有個新需求
要把apache 的log丟到graylog
找到很多文件
以下的方式算是最簡單的做法
apache跑在centos 上
把以下的內容加到 /etc/rsyslog.conf 或在/etc/rsyslog.d/裡加上一個新的檔案 如 apachelog.conf
$ModLoad imfile
# apache error.log
$InputFileName /var/log/httpd/error_log
$InputFileTag apache-errors:
$InputFileStateFile state_file_error_apache
$InputFileFacility local6
$InputFileSeverity info
$InputRunFileMonitor
$InputFilePollInterval 10
# apache access.log
$InputFileName /var/log/httpd/access_log
$InputFileTag apache-access:
$InputFileStateFile state_file_access_apache
$InputFileFacility local6
$InputFileSeverity info
$InputRunFileMonitor
$InputFilePollInterval 10
if $programname == 'apache-access' then @1.2.3.4:514
& stop
if $programname == 'apache-errors' then @1.2.3.4:514
& stop
依需求修改 log檔的路徑
外部 log server 的ip及port
改完後rsyslogd要重啟
要把apache 的log丟到graylog
找到很多文件
以下的方式算是最簡單的做法
apache跑在centos 上
把以下的內容加到 /etc/rsyslog.conf 或在/etc/rsyslog.d/裡加上一個新的檔案 如 apachelog.conf
$ModLoad imfile
# apache error.log
$InputFileName /var/log/httpd/error_log
$InputFileTag apache-errors:
$InputFileStateFile state_file_error_apache
$InputFileFacility local6
$InputFileSeverity info
$InputRunFileMonitor
$InputFilePollInterval 10
# apache access.log
$InputFileName /var/log/httpd/access_log
$InputFileTag apache-access:
$InputFileStateFile state_file_access_apache
$InputFileFacility local6
$InputFileSeverity info
$InputRunFileMonitor
$InputFilePollInterval 10
if $programname == 'apache-access' then @1.2.3.4:514
& stop
if $programname == 'apache-errors' then @1.2.3.4:514
& stop
依需求修改 log檔的路徑
外部 log server 的ip及port
改完後rsyslogd要重啟
訂閱:
文章 (Atom)











