升到 proxmox 5後發生了一個問題
當使用nfs備份或還原時
速度都很慢
看了一下log出現一堆如下的訊息
[ 2579.108635] NFS: nfs4_discover_server_trunking unhandled error -22. Exiting with error EIO
看來是一直去用nfs4
在proxmox 4我不用特別指定在nfs使用version 3
proxmox5看來一定要指定了
只好在 /etc/pve/storage.cfg裡加上參數
options nolock,vers=3
2017/07/09
ocs inventory 2.3.1 release 有段時間了
之前試著升過一次
但升完後有問題
因此就一直先放著
這几天上官網去看了一下
官方在 2017/6/6 已經釋出 RPM repository for RHel/Centos/Fedora
今天想說再來裝一次看看 不過找不到官方的文件 只好自己來try一下
先按照網頁上的指示
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
wget https://rpm.ocsinventory-ng.org/enterprise/7/x86_64/ocsinventory-release-7-4.el7.ocs.noarch.rpm
yum install ocsinventory-release-7-4.el7.ocs.noarch.rpm epel-release-latest-7.noarch.rpm
安裝完以上二個rpm後 再跑一次yum -y update
再來就要正式開始來裝ocs了
執行的指令如下
yum -y install ocsinventory-server ocsinventory-reports mariadb mariadb-server httpd
其他需要的會自行補上
啟動 httpd mariadb
systemctl start httpd
systemctl start mariadb
mariadb裝完後先設定root passwd
mysqladmin -u root password '你的密碼'
再來登入 mariadb 建立ocsweb 這個db
create database ocsweb
開啟browser 登入 http://ip/ocsreports
按步驟操作
預設登入帳號密碼為 admin admin
登入後第一步當然就是改密碼
這時問題就來了
改完後竟然沒作用
看了一下log才發現問題
[Sun Jul 09 09:21:02.989877 2017] [:error] [pid 11198] [client 10.0.0.6:33592] PHP Warning: scandir(/usr/share/ocsinventory-reports/ocsreports/config/profiles): failed to open dir: No such file or directory in /usr/share/ocsinventory-reports/ocsreports/require/function_users.php on line 30, referer: http://10.0.0.245/ocsreports/index.php?function=admin_add_profile
路徑不存在
之前手動安裝從來沒碰過這個問題
找了一下發現上述的路徑在安裝後是放在
/var/lib/ocsinventory-reports/config
而不是config上的路徑
所以做個link
cd /usr/share/ocsinventory-reports/ocsreports
ln -s /var/lib/ocsinventory-reports/config
之前試著升過一次
但升完後有問題
因此就一直先放著
這几天上官網去看了一下
官方在 2017/6/6 已經釋出 RPM repository for RHel/Centos/Fedora
今天想說再來裝一次看看 不過找不到官方的文件 只好自己來try一下
先按照網頁上的指示
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
wget https://rpm.ocsinventory-ng.org/enterprise/7/x86_64/ocsinventory-release-7-4.el7.ocs.noarch.rpm
yum install ocsinventory-release-7-4.el7.ocs.noarch.rpm epel-release-latest-7.noarch.rpm
安裝完以上二個rpm後 再跑一次yum -y update
再來就要正式開始來裝ocs了
執行的指令如下
yum -y install ocsinventory-server ocsinventory-reports mariadb mariadb-server httpd
其他需要的會自行補上
啟動 httpd mariadb
systemctl start httpd
systemctl start mariadb
mariadb裝完後先設定root passwd
mysqladmin -u root password '你的密碼'
再來登入 mariadb 建立ocsweb 這個db
create database ocsweb
開啟browser 登入 http://ip/ocsreports
按步驟操作
預設登入帳號密碼為 admin admin
登入後第一步當然就是改密碼
這時問題就來了
改完後竟然沒作用
看了一下log才發現問題
[Sun Jul 09 09:21:02.989877 2017] [:error] [pid 11198] [client 10.0.0.6:33592] PHP Warning: scandir(/usr/share/ocsinventory-reports/ocsreports/config/profiles): failed to open dir: No such file or directory in /usr/share/ocsinventory-reports/ocsreports/require/function_users.php on line 30, referer: http://10.0.0.245/ocsreports/index.php?function=admin_add_profile
路徑不存在
之前手動安裝從來沒碰過這個問題
找了一下發現上述的路徑在安裝後是放在
/var/lib/ocsinventory-reports/config
而不是config上的路徑
所以做個link
cd /usr/share/ocsinventory-reports/ocsreports
ln -s /var/lib/ocsinventory-reports/config
目前大致上看來是ok了
明天再來移過來新的几器
看看有沒有什麼其他的問題
2017/06/08
2017/06/05
昨天突然在想是不是可以在graylog上直接用值畫出圖形
因為在fields展開後有四個選項可以操作

上圖的 Generate chart 應該就可以畫圖
而 Statistics 是相關的記錄及統計
但當點下去時出現

只能針對數字定義的欄位才能使用
看來必須要設定Extractor對message拆解並定義後才行了
因此先吐一筆測試資料到graylog
echo "testiiiiii 20"|nc 10.0.0.1 1234
再利用這筆資料來產生Extractor

如上圖 主要的重點是必須定義該拆解出來的欄位值是數字
目前支援的定義如下圖 依所需值不同的位數來選擇不同的定義
目前的範例是定義為int

定義好後接下來進到graylog的資料就會被拆解如下圖
num_test這個欄位就拆解出來而且被定義為int

接下來就可以使用 Generate chart 及 Statistics 產生如下的二張報表


在圖上就可以看到用數值畫出來的圖及統計的結果了
Generate chart還可以依不同需求產生不同的圖

在cacti上寫shell也可以達到相同的目的
但操作上會複雜許多
目前想到可以利用個這個來畫出溫度及統計並利用alert功能來進行
溫度超標的通知
應該是滿方便的
http://docs.graylog.org/en/2.2/pages/extractors.html
因為在fields展開後有四個選項可以操作

上圖的 Generate chart 應該就可以畫圖
而 Statistics 是相關的記錄及統計
但當點下去時出現

只能針對數字定義的欄位才能使用
看來必須要設定Extractor對message拆解並定義後才行了
因此先吐一筆測試資料到graylog
echo "testiiiiii 20"|nc 10.0.0.1 1234
再利用這筆資料來產生Extractor

如上圖 主要的重點是必須定義該拆解出來的欄位值是數字
目前支援的定義如下圖 依所需值不同的位數來選擇不同的定義
目前的範例是定義為int

定義好後接下來進到graylog的資料就會被拆解如下圖
num_test這個欄位就拆解出來而且被定義為int

接下來就可以使用 Generate chart 及 Statistics 產生如下的二張報表


在圖上就可以看到用數值畫出來的圖及統計的結果了
Generate chart還可以依不同需求產生不同的圖

在cacti上寫shell也可以達到相同的目的
但操作上會複雜許多
目前想到可以利用個這個來畫出溫度及統計並利用alert功能來進行
溫度超標的通知
應該是滿方便的
http://docs.graylog.org/en/2.2/pages/extractors.html
2017/06/02
2017/06/01
之前寫過一篇有關tftp的說明
今天又查到一個方法
在ubuntu中使用 tftpy
sudo apt install python-tftpy
再來建立一個tftp_svr.py的文件
import tftpy
server = tftpy.TftpServer('/tmp')
server.listen('0.0.0.0', 69)
要使用時執行
sudo python tftp_svr.py
即可
http://www.wl-chuang.com/blog/2012/02/13/build-up-a-tftp-server-using-python/
今天又查到一個方法
在ubuntu中使用 tftpy
sudo apt install python-tftpy
再來建立一個tftp_svr.py的文件
import tftpy
server = tftpy.TftpServer('/tmp')
server.listen('0.0.0.0', 69)
要使用時執行
sudo python tftp_svr.py
即可
http://www.wl-chuang.com/blog/2012/02/13/build-up-a-tftp-server-using-python/
2017/05/31
2017/05/26
最近有人介紹了一間公司
http://www.youstar.com.tw/
跟我說是使用opensource來協助客戶解決問題的公司
其實opensource並不反商
但重點是如果有利用並修改的opensouce的程式碼
同樣也必須opensource
台灣就有廠商廠被告過
不過我在想這個要怎麼生存下去
裡面有放了簡報檔 介紹了不少軟体
有些是目前就有在用 有些是之前測過但覺得並不好用
也有些我認為還不錯的軟体 卻沒有介紹
今天測了一下duplicati
覺得真的不錯
跨平台
而且支援備分到相當多的目的地 除了一般的網芳 ftp sftp外
包括各大雲端空間都支援
還支援上傳檔案加密
排程備分
差異備分
差異備分點還原
windows安裝必須要先裝 .net 4.5
程式裝好後本身並沒有管理程式
必須使用browser 開 http://127.0.0.1:8200 進入管理介面
另外使用ie開管理介面會看不到
建議使用別的browser
畫面如下
功能就不一一介紹了 自己玩玩看
如果在ubuntu上
可以直接使用
sudo apt install dupclicati
安裝
裝好後要記得
sudo systemctl start dupclicati
sudo systemctl enable dupclicati
如果是裝在server上
因為本身沒有browser
可以用ssh建立通道
ssh user@example.com -L 8200:localhost:8200
然後再使用local的browser 打開 http://127.0.0.1:8200 即可
平常把檔案備分好
萬一被加密軟体加密了
只要回復回來就好
http://www.youstar.com.tw/
跟我說是使用opensource來協助客戶解決問題的公司
其實opensource並不反商
但重點是如果有利用並修改的opensouce的程式碼
同樣也必須opensource
台灣就有廠商廠被告過
不過我在想這個要怎麼生存下去
裡面有放了簡報檔 介紹了不少軟体
有些是目前就有在用 有些是之前測過但覺得並不好用
也有些我認為還不錯的軟体 卻沒有介紹
今天測了一下duplicati
覺得真的不錯
跨平台
而且支援備分到相當多的目的地 除了一般的網芳 ftp sftp外
包括各大雲端空間都支援
還支援上傳檔案加密
排程備分
差異備分
差異備分點還原
windows安裝必須要先裝 .net 4.5
程式裝好後本身並沒有管理程式
必須使用browser 開 http://127.0.0.1:8200 進入管理介面
另外使用ie開管理介面會看不到
建議使用別的browser
畫面如下
功能就不一一介紹了 自己玩玩看
如果在ubuntu上
可以直接使用
sudo apt install dupclicati
安裝
裝好後要記得
sudo systemctl start dupclicati
sudo systemctl enable dupclicati
如果是裝在server上
因為本身沒有browser
可以用ssh建立通道
ssh user@example.com -L 8200:localhost:8200
然後再使用local的browser 打開 http://127.0.0.1:8200 即可
平常把檔案備分好
萬一被加密軟体加密了
只要回復回來就好
2017/05/10
之前在centos上執行python的cgi都沒問題
但移植到ubuntu 16.04上後一直出現如下的error
File "/usr/lib/python2.7/dist-packages/MySQLdb/cursors.py", line 210, in execute
query = query % args
TypeError: not all arguments converted during string formatting
程式完全一樣都沒改啊
google了半天 才解決問題
差異如下
ubuntu 16.04
sql = "delete from abc where ip=%s"
cursor.execute(sql, [ip])
變數一定要用 [ ] 包住
centos 7
sql = "delete from abc where ip=%s"
cursor.execute(sql, ip)
http://stackoverflow.com/questions/21740359/python-mysqldb-typeerror-not-all-arguments-converted-during-string-formatting
但移植到ubuntu 16.04上後一直出現如下的error
File "/usr/lib/python2.7/dist-packages/MySQLdb/cursors.py", line 210, in execute
query = query % args
TypeError: not all arguments converted during string formatting
程式完全一樣都沒改啊
google了半天 才解決問題
差異如下
ubuntu 16.04
sql = "delete from abc where ip=%s"
cursor.execute(sql, [ip])
變數一定要用 [ ] 包住
centos 7
sql = "delete from abc where ip=%s"
cursor.execute(sql, ip)
http://stackoverflow.com/questions/21740359/python-mysqldb-typeerror-not-all-arguments-converted-during-string-formatting
2017/05/09
2017/05/08
cacti從過年後就一直升級
今天又升到1.1.6了
本來是跑在ubuntu 14.04上
因為之前升過一次有問題
所以放著一直沒去動
不過最近查了一下 centos 的 epel有放進去了
用yum應該很方便 而且維護也比較簡單
轉過去沒啥大問題
mariadb的參數要做些調整 還要設定時區
在install的Pre-installation Checks頁面中有提到
再來就是碰到二個問題
一個就是本來有寫一些用來撈資料的script 放在/root
然後再ln到cacti的目錄
但這個版本使用上會有問題
所以只好把這些script直接copy到/usr/share/cacti/scripts裡
copy完後記得要rebuild poller cache才會生效
另一個問題比較奇怪
本來有利用snmp從ruckus的controller上撈線上人數
但轉到新版後圖出不來了
但aruba沒問題
可是用snmpwalk去撈又能拿到資料
看了設定也沒錯
最後
在config把snmp改成v1
就............好...............了
先醬
跑看看
目前polling一次時間大約15秒內
今天又升到1.1.6了
本來是跑在ubuntu 14.04上
因為之前升過一次有問題
所以放著一直沒去動
不過最近查了一下 centos 的 epel有放進去了
用yum應該很方便 而且維護也比較簡單
轉過去沒啥大問題
mariadb的參數要做些調整 還要設定時區
在install的Pre-installation Checks頁面中有提到
再來就是碰到二個問題
一個就是本來有寫一些用來撈資料的script 放在/root
然後再ln到cacti的目錄
但這個版本使用上會有問題
所以只好把這些script直接copy到/usr/share/cacti/scripts裡
copy完後記得要rebuild poller cache才會生效
另一個問題比較奇怪
本來有利用snmp從ruckus的controller上撈線上人數
但轉到新版後圖出不來了
但aruba沒問題
可是用snmpwalk去撈又能拿到資料
看了設定也沒錯
最後
在config把snmp改成v1
就............好...............了
先醬
跑看看
目前polling一次時間大約15秒內
2017/05/04
2017/04/27
2017/04/20
今天中午左右
忽然一堆服務都失效
本來以為是机器當机
想不到情況更糟糕
raid card死了
第一個想法就是把昨天晚上備份回復到另一台proxmox
當recover 做完後才想到
在正常的机器上應該有出問題那台的所有guest config
所以應該是把config 移過來
然後直接boot就好了
這樣也不會loss晚上到中午這段時間的資料
路徑在
/etc/pve/nodes/proxmox159/qemu-server
^^^^^^^^^^^
出問題的主机名稱
在正常的机器上下指令
mv /etc/pve/nodes/proxmox159/qemu-server/* /etc/pve/qemu-server/
之後再從管理介面或下指令boot即可
操作時有可能會出現
TASK ERROR: cluster not ready – no quorum?
或無法mv的情況
因為節點之間網路的斷線,集叢中節點數量低於2時,集叢就會被鎖住
此時要下指令
pvecm expected 1
讓集叢改為只期待1個節點正常運作
這樣就可以操作了
http://blog.pulipuli.info/2014/08/proxmox-ve-fix-proxmox-ve-cluster-not.html
忽然一堆服務都失效
本來以為是机器當机
想不到情況更糟糕
raid card死了
第一個想法就是把昨天晚上備份回復到另一台proxmox
當recover 做完後才想到
在正常的机器上應該有出問題那台的所有guest config
所以應該是把config 移過來
然後直接boot就好了
這樣也不會loss晚上到中午這段時間的資料
路徑在
/etc/pve/nodes/proxmox159/qemu-server
^^^^^^^^^^^
出問題的主机名稱
在正常的机器上下指令
mv /etc/pve/nodes/proxmox159/qemu-server/* /etc/pve/qemu-server/
之後再從管理介面或下指令boot即可
操作時有可能會出現
TASK ERROR: cluster not ready – no quorum?
或無法mv的情況
因為節點之間網路的斷線,集叢中節點數量低於2時,集叢就會被鎖住
此時要下指令
pvecm expected 1
讓集叢改為只期待1個節點正常運作
這樣就可以操作了
http://blog.pulipuli.info/2014/08/proxmox-ve-fix-proxmox-ve-cluster-not.html
2017/04/07
2017/04/05
今天早上登入graylog時出現了通知訊息
有新版
立馬進行更新
可是更新完出現几個問題
一個是 elasticsearch 的message出現暴量
導致graylog預設的Disk Journal (1G)也爆了 所以到config先調大為5G 等消化完再看看要不要調回來
第二個問題是forti的log几乎全部不見了
這很奇怪
之前的几次更新並沒有出現這個問題
找了一下官方的blog看到從這一版開始直接支援fortiget的log
而且在少數出現的log裡也看到欄位被辨認出來
這個不錯 雖然很吃資源
但卻只有出現少數几條log
畫面右上的 in/out message也一直有值
用tcpdump去捉封包也沒問題
看來應該是syslog4j有bug了
只能先試一下進forti改一下丟log的方式
先把log調到之前有開的tcp port
可是並沒有出現
於是再syslog上再開另一個udp port
再改一下forti的設定
終於可以了
先醬用吧
2017/04/03
graylog支援利用ip在地圖上顯示的功能
記錄一下要使用之前所需的config
1. 首先要下載geoip的data 因為用ova安裝的graylog 預設並沒有提供這個檔案
http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz
解開後放在/etc/graylog/server/
重啟graylog
此時再搜尋 就會在搜尋結果看到多出有關Geo的結果
在搜尋畫面的左方
點下World map 之後就會在搜尋畫面上方出珼地圖
http://docs.graylog.org/en/2.2/pages/geolocation.html#configure-message-processor
http://docs.graylog.org/en/2.2/pages/extractors.html#
https://dev.maxmind.com/geoip/geoip2/geolite2/
記錄一下要使用之前所需的config
1. 首先要下載geoip的data 因為用ova安裝的graylog 預設並沒有提供這個檔案
http://geolite.maxmind.com/download/geoip/database/GeoLite2-City.mmdb.gz
解開後放在/etc/graylog/server/
2. 在管理介面上 system - configurations
調整Message Processors Configuration
把 GeoIP Resolver的順序調到最下面
3. 搜尋一筆滿足要求的資料來create Extractors 使用 Grok pattern
依照所需的條件進行處理 如下範例
srcip=%{IP:srcip}
此時再搜尋 就會在搜尋結果看到多出有關Geo的結果
在搜尋畫面的左方
點下World map 之後就會在搜尋畫面上方出珼地圖
http://docs.graylog.org/en/2.2/pages/geolocation.html#configure-message-processor
http://docs.graylog.org/en/2.2/pages/extractors.html#
https://dev.maxmind.com/geoip/geoip2/geolite2/
2017/03/22
最近几天在ubuntu上設定rsyslog
發現如果使用udp的設定
都沒辦法轉送出去到外部的log server
使用tcp就沒問題
設定方式只要修改
/etc/rsyslog.d/50-default.conf
加上
*.* @@1.2.3.4:5555 使用@@表示TCP
或
*.* @1.2.3.4:514 使用@表示UDP 用UDP一直無法成功 沒找到原因
設定好後
systemctl restart rsyslog
https://vexxhost.com/resources/tutorials/how-to-setup-remote-system-logging-with-rsyslog-on-ubuntu-14-04-lts/
發現如果使用udp的設定
都沒辦法轉送出去到外部的log server
使用tcp就沒問題
設定方式只要修改
/etc/rsyslog.d/50-default.conf
加上
*.* @@1.2.3.4:5555 使用@@表示TCP
或
*.* @1.2.3.4:514 使用@表示UDP 用UDP一直無法成功 沒找到原因
設定好後
systemctl restart rsyslog
https://vexxhost.com/resources/tutorials/how-to-setup-remote-system-logging-with-rsyslog-on-ubuntu-14-04-lts/
2017/03/18
目前使用4.4.0-62的kernel
但一直發生只要更新kernel就開不了机的情況
一直到目前的 4.4.0-67都一樣
查了半天才知道是一個bug
而且好像是只要使用usb wifi就會發生
看來還是只能停在4.4.0-62
繼續等了
https://bugs.launchpad.net/linuxmint/+bug/1666615
但一直發生只要更新kernel就開不了机的情況
一直到目前的 4.4.0-67都一樣
查了半天才知道是一個bug
而且好像是只要使用usb wifi就會發生
看來還是只能停在4.4.0-62
繼續等了
https://bugs.launchpad.net/linuxmint/+bug/1666615
訂閱:
文章 (Atom)




















