BIG SISTER SYSTEM MONITORINGU SIECI DLA LINUX/UNIX I WINDOWS. Michał (traq) Żuchowski. traq@shl.pl



Podobne dokumenty
Linux -- u mnie działa!

Administrator systemu Linux program kursu. Wstęp. Część I Szybki wstęp do Linuksa. Część II Praca w środowisku tekstowym

Red Hat Network Satellite Server

Integracja z systemem Nagios

7. Konfiguracja zapory (firewall)

7. zainstalowane oprogramowanie zarządzane stacje robocze

Wykaz zmian w programie SysLoger

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Nagios czyli jak mieć na oku zasoby sieci. Przygotował: Andrzej Nowrot Leon Sp. z o.o.

Win Admin Monitor Instrukcja Obsługi

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Administrator systemu Linux. Wstęp. Część I Szybki wstęp do Linuksa. Część II Praca w środowisku tekstowym

Wykaz zmian w programie SysLoger

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

TCP/IP. Warstwa aplikacji. mgr inż. Krzysztof Szałajko

Sieci komputerowe Warstwa aplikacji

Jak zatrudnić słonie do replikacji baz PostgreSQL

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

SYSTEM MONITORINGU SIECI I SERWERÓW NAGIOS

Win Admin Replikator Instrukcja Obsługi

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Funkcjonalność ochrony firewall w urządzeniach UTM oraz specjalizowanych rozwiązaniach zabezpieczeń

Camspot 4.4 Camspot 4.5

Wykaz zmian w programie SysLoger

Qmail radość listonosza. Autorzy: Bartosz Krupowski, Marcin Landoch IVFDS

Serwer DHCP (dhcpd). Linux OpenSuse.

Sieci komputerowe. Zajęcia 3 c.d. Warstwa transportu, protokoły UDP, ICMP

Bazy Danych i Usługi Sieciowe

SAP BASIS Architektura systemu klient Server

Ping. ipconfig. getmac

Internetowe bazy danych

Zarządzanie systemami informatycznymi. Protokoły warstw aplikacji i sieci TCP/IP

Win Admin Replikator Instrukcja Obsługi

Narzędzia do diagnozowania sieci w systemie Windows

Win Admin Monitor Instrukcja Obsługi

Opis instalacji i konfiguracji programu HW Virtual Serial Port z kasą PS3000Net

Instalacja i konfiguracja serwera DHCP.

Win Admin Replikator Instrukcja Obsługi

PHP może zostać rozszerzony o mechanizmy dostępu do różnych baz danych:

Którą normę stosuje się dla okablowania strukturalnego w sieciach komputerowych?

Router programowy z firewallem oparty o iptables

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6.

Bazy danych i usługi sieciowe

SysLoger. Instrukcja obsługi. maj 2018 dla wersji aplikacji (wersja dokumentu 2.5)

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Wykaz zmian w programie WinAdmin Replikator

Zabbix -Monitoring IT bez taśmy klejącej. Paweł Tomala Barcamp 15 czerwca 2015

NetCrunch 6. AdRem. Network Monitoring Server. Dokumentuj. Monitoruj. Zarządzaj

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

DBPLUS Data Replicator Subtitle dla Microsoft SQL Server. dbplus.tech

MONITOROWANIE DOSTĘPNOŚCI USŁUG IT

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

MeetingHelper. Aplikacja Android ułatwiająca przekazywanie materiałów pomiędzy uczestnikami spotkania. Instrukcja obsługi dla programisty

Axence nvision Nowe możliwości w zarządzaniu sieciami

Laboratorium - Obserwacja procesu tłumaczenia nazw DNS

Przykłady wykorzystania polecenia netsh

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Menu Status routera to pojedyncze okno, prezentujące aktualny stan oraz statystykę interfejsów z uwzględnieniem łącza dostępu do Internetu:

Wykaz zmian w programie WinAdmin Replikator

Win Admin Replikator Instrukcja Obsługi

Programowanie sieciowe

Konfiguracja SNMP z wykorzystaniem pakietu MRTG

NETWORK Monitorowanie serwerów, urządzeń i aplikacji INVENTORY Inwentaryzacja sprzętu i oprogramowania, audyty legalności USERS Monitorowanie

Wprowadzenie do Doctrine ORM

System operacyjny Linux

Sieci komputerowe. Wykład dla studentów Informatyki Stosowanej i Fizyki Komputerowej UJ 2007/2008. Michał Cieśla

Efektywne zarządzanie infrastrukturą IT, inwentaryzacja sprzętu i oprogramowania oraz ochrona danych przed wyciekiem dzięki wdrożeniu Axence nvesion

Struktura domen DNS Rekursywny serwer DNS

Apache. Apache serwer WWW

Apache serwer WWW. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

CitiDirect Online Banking - portal CitiDirect EB

JĘZYK PYTHON - NARZĘDZIE DLA KAŻDEGO NAUKOWCA. Marcin Lewandowski [ mlew@ippt.gov.pl ]

SSH. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Konfiguracja SO UNIX do komunikacji opartej o DNS (ang. Domain Name System).

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej.

Snifery wbudowane w Microsoft Windows

Data wykonania

Konfiguracja współpracy urządzeń mobilnych (bonowników).

Zarządzanie Jakością Usług w Sieciach Teleinformatycznych

Stos TCP/IP. Warstwa aplikacji cz.2

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Ćwiczenie Podstawowa konfiguracja DHCPv4 na routerze

Podstawowe wykorzystanie Hibernate

Wykład 3 / Wykład 4. Na podstawie CCNA Exploration Moduł 3 streszczenie Dr inż. Robert Banasiak

(źródło: pl.wikipedia.pl) (źródło:

Skanowanie podsieci oraz wykrywanie terminali ABA-X3

Należy ściągnąć oprogramowanie Apache na platformę

Wykaz zmian w programie SysLoger

Rok szkolny 2014/15 Sylwester Gieszczyk. Wymagania edukacyjne w technikum. ADMINISTROWANIE SIECIOWYMI SYSTEMAMI OPERACYJNYMI kl.

Skalowanie i monitorowanie działania systemu dlibra 5.0

Technologie sieciowe Sprawozdanie z labolatorium. Lista 5

Programowanie komponentowe. Przykład 1 Bezpieczeństwo wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

Audytowane obszary IT

Architektury Usług Internetowych. Laboratorium 2. Usługi sieciowe

Transkrypt:

BIG SISTER SYSTEM MONITORINGU SIECI DLA LINUX/UNIX I WINDOWS Michał (traq) Żuchowski traq@shl.pl

INSTALACJA BIG SISTER 1. Wymagania: Prel: SNMP, GD, Net::SMTP, LWP::UserAgent and URI, Crypt::SSLeay - http://www.cpan.org RRDTool - rysownie wykresów - http://eestaff.ethz.ch/~oetiker/webtools/rrdtool Apache z obsługą cgi SMTP 2. Dystrybucja w formie pakietów rpm i deb, oraz kodu źródłowego 3. Instalacja "ze źródeł": ściągnąc źródła z http://bigsister.graeff.com rozpakować i./configure --prefix=/usr/local/bs && make && make install w przypadku instalacji samego agenta uxmon:./configure --prefix=/usr/local/bs && make && make install-agent && make install-modules

ARCHIKTEKTURA BIG SISTER Agent Big Sister Daemon Display Server

1. Uruchamianie daemona uxmon - w systemie v /etc/rc.d/init.d/bigstser start/stop/restart - w systemie bsd prefix/bin/bb_start start/stop/restart 2. Konfiguracja daemona uxmon: perfix/adm/uxmon-net Przykładowa configuracja DEFAULT community=public frequency=1 perf=5 ALL DEFAULT version=1 proto=udp rpc DEFAULT proto=icmp ping DESCR feures=unix,linux load memory cpuload warn=5% fail=1% disk interface=eth0 speed=100mb/s network syslog proc=rlinetd procs proc=sshd procs proc=httpd procs proc=proftpd procs proc=mysqld procs proc=mksd procs proc=named procs proc=master procs proc=amavisd procs proc=oidentd procs users 213.195.190.30 bsdisplay include include_checks.

3. Inne wybrane ciekawe fukcje uxmon: ftp - sprawdza dostępność usług ftp http - sprawdza dostępność usług http realhttp - sprawdza dokładnie konkretny andres url ping - zarówno icmp jak i udp mailq - kolejka poczty smtp - sprawdza dostępność usług smtp ssh - sprawdza dostępność usług ssh mysql - monitoring bazy mysql oracle - monitoring bazy oracle pop3 - sprawdza dostępność usług pop3 ups - monitoring ups snmp - popbiera informacje z MIB SNMP urządzeń np: Cisco

4. Testy i ich modyfikacja - Główny plik konfiguracyjny: prefix/etc/tests.cfg - Definicje testów znajdują się w k. prefix/etc/ i prefix/etc/testdef Przykładowe testy: # CPUperf monitor <cut> "idle_yellow:int:minimum % the CPU must be idle unless yellow stus is reported (default: 15)", "idle_red:int:minimum % the CPU must be idle unless red stus is reported (default: 10)", "item:string:column name we should report the results under (default: cpu)" "perf:int:time in minutes between sending performance da (0 for no performance da)"; init { instance import idle_yellow; instance import idle_red; instance set idle_yellow if( ${idle_yellow}, ${idle_yellow}, 15 ); instance set idle_red if( ${idle_red}, ${idle_red}, 10 ); instance import item report_item; instance set report_item if( ${report_item}, ${report_item}, "cpu" ); instance set id 1; instance import perf perf_frequency; instance set firstpass 1; } </cut> # syslog <cut>

1. Konfiguracja: prefix/adm/bb-display.cfg %Port 1984 %Option -ImmedieHTML +KeepGroups +StartOK -DNS %Autojoin new NEW %Autojoin all_hosts ALL %Autojoin all UNIVERSE %Groups flash SIEC-OSIEDLOWA moon SIEC-OSIEDLOWA cache SIEC-OSIEDLOWA bramka SIEC-OSIEDLOWA %skin stic_lamps techie %Logskin stic_lamps techie %Page top Cala_siec %title Cala_siec %refto none %itemref html %sort severity %table ALL %Section Sieci_wedlug_podzialu: %Page osiedlowa Siec_osiedlowa %title Siec_osiedlowa %refto none %itemref html %sort severity %table SIEC-OSIEDLOWA %Section Mapy_sieci %skin stic_lamps techie %Logskin stic_lamps techie %title Mapa_sieci_osiedlowej %Page mapa_osiedl Mapa_sieci_osiedlowej %image adm/display_map.cfg %refto none %itemref html %sort severity %select <green

%table SIEC-OSIEDLOWA %Frameset index top Big_Sister 2. Imagemaps - Konfiguracja: prefix/adm/display_map.cfg Przykładowy plik konfiguracyjny: temple red yellow green purple www/pic/serwerownia-posesja.png www/skins/default/red.gif www/skins/default/yellow.gif www/skins/default/green.gif www/skins/default/purple.gif dump 305,160 cache.conn 180,160 moon.conn 40,160 bramka.conn 458,160 flash.conn 355,12 83.238.41.190.conn 79,12 10.10.100.120.conn 59,284 ap4.conn 44,382 ap5.conn 460,284 ap6.conn 460,382 ap7.conn www/pic/map.png

ALARMY 1.Plik konfiguracyjny prefix/adm/bb_event_generor.cfg 2. Przykład pliku konfiguracyjnego: flash.msgs down=never up=never *.conn prio=40 down=yellow up=green delay=1 norepe=20 keep=1 mail=alarm repeprio=10 msgmax=60 *.procs prio=40 down=yellow up=green delay=1 norepe=20 keep=1 mail=alarm repeprio=10 msgmax=60 *.cpu prio=40 down=yellow up=green delay=1 norepe=20 keep=1 mail=alarm repeprio=10 msgmax=60 *.net prio=40 down=yellow up=green delay=1 norepe=20 keep=1 mail=alarm repeprio=10 msgmax=60 *.disk prio=40 down=yellow up=green delay=1 norepe=20 keep=1 mail=alarm repeprio=10 msgmax=60 3. Inne ciekawe opcje: flash.* {daytime 17:00-07:00} down=never # Denerwujemy Tomka ;) *.SIEC-OSIEDLOWA{weekday S,Sun} mail=lenyo@gnu.univ.gda.pl 4. Możemy również tworzyć raport pod kątem SLA - tem rzeka na ew. warszty.

ZARZĄDZANIE ZA POMOCĄ TELNET LUB BSADMIN 1. Składnia telnet: telnet adres-serwera port polecenie obiekt.parametr 2. Składania bsadmin: bsadmin -d adres-serwera polecenie obiekt.parametr 3. Przykłady: telnet jakis.server.com 1984 remove flash.* bsadmin -d jakis.server.com remove flash.* 4. Wybrane polecenia: join - przyłącza do grupy obiekt sieciowy leave - usuwa z grupy obiekt sieciowy displayname - ustawia nazwę wyświetlaną dla obiektu sieciowego savelogs - rotacja i zapis logów remove - usuwa albo jakiś parametr monitorowany, albo w przypadku obiekt.* usuwa cały obiekt z bazy wyświetlania

BEZPIECZEŃSTWO 1. Dostęp do DISPLAY SERVER na port 1984 jest realizowany poprzez plik: prefix/adm/permissions 2. Składnia kto-ma-mieć-dostęp => do-jakiej-funkcji (+,-) 3. Przykładowe możliwości konfiguracji: - wszyscy mają dostep: host.* => +all - dana klasa adresowa ma dostęp: host 10.10.*.* => +all - dana domena ma dostęp: host.*.gnu.univ.gda.pl => +all - dana klasa adresowa ma dostęp tylko do przekazaywania swojego stusu: host 192.168.*.* => +stus - blokujemy wszystko: name.* => -all 4. Wybrane funkcje: stus - przekazywanie stusu gropuing - możliwość grupowania i usuwania z grup obiektów sieciowych all - obejmuje wszystkie opcje archiving - archiwizacja logów authentice - kto może się autoryzować 5. Tunelowanie połączeń przez ssh: ssh -l user -n display-server -L 10192::1984 sleep 600 W pliku uxmon-net należy podmienić linię określającą serwer na: port=10192 bsdisplay

LINKI Strona domowa projektu http://bigsister.graeff.com/bigsister.html Dokumentacja on-line http://www.joerg.cc/html/bigsis/index.html Big Sister Instalion Howto http://bigsister.graeff.com/pdoc/install.html