About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 12.08.2015
xetle #
05:27
Кто-то здесь пользуется ssh из NOC?
05:27
Управляет железками с нок по ssh?
misak #
05:38
я
05:38
а какая разница ssh или телнет?
xetle #
06:00
SSH в нок с новыми версиями OpenSSH_6.9p1-hpn14v5, OpenSSL 1.0.1p перестал работать.
06:01
NOC-1667 надо когото кто знает python и разбирается в шифровании.
06:15
Раньше можно было извратится, использовать ключи и алгоритмы которые нок зает.. А теперь сервак шлёт MSG_GLOBAL_REQUEST №80, а нок его неумеет обработать.
06:16
Другие тоже здесь жаловались что ssh с новыми версиями серверов перестал работать.
zi_rus #
07:16
а в ноке какая-то своя херня?
07:17
а не готовая библиотека ssh какя-нибудь
fumufu86 #
07:45
Профиль для СНР не работает на прошивке 6 версии, работает на версии 7 и выше.
ufir #
08:02
> Как я заработал на фрилансе:
08:02
> 1) Зарегистрировался, отдал 50 центов (27 рублей) за регистрацию;
08:02
> 2) Подождал две недели;
08:02
> 3) Удалил аккаунт и забрал свои 50 центов (32 рубля).
fumufu86 #
08:04
интересно на сколько уменьшилась зарплата в тех же долларах.
buggy-funhouse #
08:48
ufir: а ты хорош!
xetle #
09:56
Ещё вопрос знатокам FM
09:57
"Спаренные" события как правильно реализовывать?
09:58
Это когда на два собития syslog в нок записывается только один ивент.
09:58
Или такого нет пока?
TSergey #
10:00
именно ивент? вроде так с аварией есть, а вот ивент, надо ли так?
xetle #
10:00
Первый игнорить, а во втором писать хелпер который будет искать первый ивент и дёргать с него что надо?
10:00
Есть возможность с двух ивентов склепать одну аварию?
TSergey #
10:00
думаю что такая штука есть к событию анкноун сорс
10:01
я не знаю :) но авария показывает все ивенты, которые к ней относятся
10:01
секунд, гляну, не ошибаюсь ли я
xetle #
10:01
это руткоузе..
10:02
Авария подымается на причину, а все ивенты следствия прикрепляются к ней.
TSergey #
10:03
ну например у меня авария "Unauthenticated IP-MAC address and discarded by ip mac port binding" в ней видны все ивенты, которые по этому же хосту-порту
xetle #
10:03
А уменя есть событие которое ВСЕГДА шлёт два сообщения и из обеих хочу дёрнуть инфу. Ну и записать как ОДИН ивент в noc.
TSergey #
10:03
с этой же проблемой
10:04
нет тут причины и следствия
10:04
или я не о том?
xetle #
10:04
Вот, авария причина и кней цепляются остальные события следствия.
10:05
А у меня одно событие.. но собака шлют два сообщения сыслог...
TSergey #
10:06
и ты думаешь идеалогически это корректно? я думал ивент это такая нерушимая штука
xetle #
10:07
:)
TSergey #
10:07
тут надо dvolodin пытать, как это задумывалось
xetle #
10:08
Вообще шлёт аж 4 сообщения по одному событию, но полезная иформация есть только в двух первых..
TSergey #
10:08
а чем плохо деалть аларм и из второго к нему добавлять данные?
10:08
в алармах будешь четко видеть все ивенты к этому одному событию
xetle #
10:09
Устройство не создаст события закрывающее этот алярм.. по этому аварию подымать не хочу.
10:09
Это событие распознаной ядром атаки.
10:10
В первом сообщении идёт название атаки (вид) и диапазон адресов
10:11
Во втором сообщении идёт информация о том кто виноват... и конкретный адрес памяти.
10:12
Ивет хорошо бы делать один: <вид атаки> <юзверь> <и атакованый процесс>
10:13
Ивент класс Atack | Atack под это почти подходит, но он сломан!
TSergey #
10:14
xetle: ну и закрывай ее четвертым ивентом :)
10:14
все будет почти логично
xetle #
10:14
нет это хрень...ъ
10:15
первый ивент <вид атаки> не ясно кто виноват и где она произошла...
10:16
Второй ивент <юзверь> <и атакованый процесс> понятно кто виноват но непонятно что случилось... Их бы с первым объеденить.
10:18
В текстовом syslog они друг за другом 4 строки идут и всё понятно и наглядно. А как в NOC эти 4 в одно связать бы для наглядности.
TSergey #
10:22
а можешь выложить на пасту? интересно как это выглядит
xetle #
10:23
Может вторым событием подымать аварию, и с первого к ней брать "названия атаки". Будет незакрывающаяся авария с двумя прицеплеными событиями...
10:24
Это очень редкий вид атаки, раз в год может появлятся.. Так что админы смогут руками практично закрывать её аварии.
TSergey #
10:30
тоже логично: рассматривать это событие как событие, требующее анализа
10:31
т.е. событие случилось, поднялась авария, все проверили и закрыли
xetle #
10:36
Вот логи от искуственной атаки: http://pastie.org/10345804
10:37
Реальную отбитую я в инетах оставлял, но не выгуглилась. На LOR было.
10:39
Во втором событии есть адрес памяти, а в первом дапазон адресов в который он входит. По этому признаку обытия нужно связать.
TSergey #
10:39
да, как-то по структуре не очень ясно как их объединять
xetle #
10:40
Объеденять по адресам пямяти, они общие для одного инцендента.
evyscr #
10:45
xetle: нет в жизни счастья. Dmitry1 страдал, но вроде как не добился ничего.
zi_rus #
11:02
xetle: я реквестировал подобное, был послан в лес
11:03
сейчас это реализовать можно косытлями
11:03
а именно
xetle #
11:03
TSergey: вот старый лог реальной атаки http://pastie.org/10345874 с этим експлоитом: https://packetstormsecurity.com/files/121616/semtex.c
zi_rus #
11:03
классифицируешь первое сообщение, потом классифицмруешь второе, а во втором ищешь первое и выдергиваешь недостающие параметры
xetle #
11:04
Как хелпером?
zi_rus #
11:05
хз
11:06
хелпером, хендлером, джобом, пирулем
11:06
хуй его знает
xetle #
11:06
Я раньше пирулями городил, но теперь всех просят только хелперами.
zi_rus #
11:07
у меня был реквест в багтрекере
11:07
там при падении процесса на циске
11:07
генерится 7 сообщений
xetle #
11:07
*хендлером
zi_rus #
11:07
и из каждого можно что-то дернуть
11:07
а ивент по сути один
hartmy #
12:40
у кого нибудь возникает трейс с текстом: EXCEPTION: <class 'pyasn1.type.error.ValueConstraintError'> ConstraintsIntersection(ConstraintsIntersection(), ValueRangeConstraint(0, 4294967295)) failed at: "ValueRangeConstraint(0, 4294967295) failed at: "-475158798"" at TimeTicks
xetle #
13:00
офтоп: http://www.opennet.ru/opennews/art.shtml?num=42762
buggy-funhouse #
13:56
а что оффтоп, я вчера с удовольствием послушал
13:56
и на канал подписался в ирк
Dmitry1 #
14:23
блин. купили juniper mx80
14:23
не знаю, кто делает железо, но junos пишут какие-то эскимосы, не иначе
zi_rus #
14:24
ну не знаю, а другие дрочат на него
Dmitry1 #
14:24
ни дня без приколов
zi_rus #
14:24
видимо тебе не нравится что от длинка отлдичается
evyscr #
14:24
китайы против индусов
Dmitry1 #
14:25
мне не нравится такое:
14:26
Aug 11 09:26:48   mgd[1750]: UI_COMMIT: User 'mitya' requested 'commit' operation (comment: none)
14:26
Aug 11 09:26:50   ffp[32767]: "dynamic-profiles": No change to profiles
14:26
Aug 11 09:26:53   (FPC Slot 0, PIC Slot 2)  ms02 mspmand[188]: illegal replication threshold: 0
14:26
Aug 11 09:26:53   (FPC Slot 0, PIC Slot 2)  ms02 kernel: cpuid = 14
14:26
Aug 11 09:26:53   (FPC Slot 0, PIC Slot 2)  ms02 kernel: BAD_PAGE_FAULT: pid 188 (mspmand), uid 0: pc 0x1084d734c got a read fault at 0
14:26
Aug 11 09:26:53   (FPC Slot 0, PIC Slot 2)  ms02 kernel: Trapframe Register Dump:
14:26
Aug 11 09:26:53   (FPC Slot 0, PIC Slot 2)  ms02 kernel: zero: 0000000000000000  at: ffffffffffffffc0  v0: 0000000108528a20  v1: 0000000cc02ef680
SkyVVriter #
14:26
День добрый. А может кто-нибудь подсказать почему в NOC не работает дисковери по CDP/LLDP? в noc.conf включил, в статусе висит только время следующего запуска. поля last run и last status пустые(
zi_rus #
14:26
а время запуска наступило?
SkyVVriter #
14:26
да
zi_rus #
14:26
не верю :)
14:27
нажми run now
14:27
или как там кнопка называется
SkyVVriter #
14:27
оно меняется раз в час, в настройках лимит 3600 сек
Dmitry1 #
14:27
и такие проблемы у джунипера на каждый чих
zi_rus #
14:27
если опять печаль то смотри noc-discovery.log
SkyVVriter #
14:27
нажимал(
zi_rus #
14:27
нажми и смотри с лог
14:27
навернякак ошибку напишет
14:28
Dmitry1: не чего бета версии софта ставить
14:28
*нечего
SkyVVriter #
14:28
в логе на строчку cdp 2 записи, что модуль инициализирован и что стартовал
zi_rus #
14:28
жди
Dmitry1 #
14:29
он даже в бета версиях не умеет ничего, крому тупого форвардинга трафика
SkyVVriter #
14:29
второй день уже жду)
zi_rus #
14:29
Dmitry1: если нулевую версию софта на циску накатить, она ребутается каждые 10 минут, а если подождать пока выйдут баг-фикс релизы, уже ничего можно в продакшен выкатывать
14:30
5,1,0 был диким трешем
14:30
5,1,1 уже лучше
14:30
5,1,3 уже в продакшене можно пользовать
Dmitry1 #
14:30
zi_rus: уже версия 14.2. dhcp нормально не работает, nat нормально не работает, вланы без изврата не работают и т.п.
zi_rus #
14:30
правда и там баги встречаются
SkyVVriter #
14:30
причем если ручками скрипт get_cdp_neighbors запустить, то он все видит
14:30
но именно в discovery пусто(
zi_rus #
14:31
в активатор еще загляни
14:31
получил ли он задачу
14:31
выполнил ли
Dmitry1 #
14:32
вот каким криворуким нужно быть, чтобы при настройках
14:32
set system services dhcp-local-server authentication username-include mac-address
14:32
set system services dhcp-local-server authentication username-include option-82 circuit-id
14:32
set system services dhcp-local-server authentication username-include option-82 remote-id
14:33
DHCP сервер кроме кроме MAC адреса все остальное игнорировал ?
SkyVVriter #
14:33
нашел в логах вот что: 2015-08-12 17:22:04,446 [noc.lib.scheduler.job] [inv.discovery][cdp_discovery][cat6509E-verb-core] Running script get_cdp_neighbors 2015-08-12 17:22:08,478 [noc.lib.scheduler.job] [inv.discovery][uptime_discovery][cat6509E-izhor-core] Running job 2015-08-12 17:22:08,479 [noc.lib.scheduler.job] [inv.discovery][uptime_discovery][cat6509E-izhor-core] Running script get_uptime 2015-08-1
14:33
но не в линках, ни на карте ничего нет(
zi_rus #
14:34
id discovery не забудь активировать
14:34
без него ничего не найдет
SkyVVriter #
14:35
это где?) в noc.conf?
14:37
[id_discovery] enabled = true
Dmitry1 #
14:37
zi_rus: а создание вланов на джунипере - это вообще порнография
zi_rus #
14:37
а в профиле
14:37
Dmitry1: это роутер
14:37
а ты чего хотел
14:38
ламповые вланы давно не в тренде
Dmitry1 #
14:38
та же freebsd отлично это умеет, хоть и роутер
zi_rus #
14:38
у нормальных людей это не более чем тег на порту
Dmitry1 #
14:39
zi_rus: проброска влана с одного порта в дрегой: http://www.juniper.net/techpubs/en_US/junos15.1/topics/example/interfaces-layer3-subinterfaces-ex-series.html
zi_rus #
14:40
издержки гибкости
Dmitry1 #
14:40
на freebsd:
14:40
ifconfig bridge0 create
14:40
ifconfig bridge0 addm em0 addm em1 up
SkyVVriter #
14:40
zi_rus: в managed object profiles cdp включен, а вот про дисковери я не нашел там ничего, хотя и облазил весь его
zi_rus #
14:40
чем сложнее маршрут тем больше точек надо задать
14:41
SkyVVriter: плохо искал, я сразу нашел
Dmitry1 #
14:42
zi_rus: я разговаривал с технарем джунипера. он вообще не знает ничего про FreeBSD, И свято уверен, что vMX - это супер-пупер особенность JUNOSа
zi_rus #
14:43
ему и не надо знать
SkyVVriter #
14:43
zi_rus: https://www.dropbox.com/s/q4hsg7qagwaibr1/MOP.jpg?dl=0 вот нету(
zi_rus #
14:44
есть
14:44
но он включен
14:44
так что норм
SkyVVriter #
14:45
zi_rus: но вот в картах и линках пусто(
zi_rus #
14:45
ну это потому что дискавери не контачит
14:46
попробуй пересохранить мо профиль
Dmitry1 #
14:46
zi_rus: просто удивляет, что FreeBSD, которую пишут забесплатно работает стабильнее, чем надстройка над ней, в которую вкладывают килобаксы
zi_rus #
14:47
бсд сосет и не умеет и части того что могут килобаксовые системы
14:47
плюс в стоимость входит аапаратная часть
14:48
а бсд на тазике всегда будет только сосать
SkyVVriter #
14:49
zi_rus: попробовал, в статистике дисковера теперь видно что cdp отработал, но в колонке напротив теперь написано No data!
zi_rus #
14:49
да и хуй с ней
14:49
там всегда но дата
14:49
там настраивать надо
SkyVVriter #
14:49
те он как то прожевал все данные, но ничего из них не сварил(
zi_rus #
14:49
забей
14:49
главное линки теперь появятся
14:50
это известное залипание
14:50
джобов
14:50
они пропадают
14:50
и нок их не оживляет из-за кривости
14:50
у Володина, бля, не воспроизводится
SkyVVriter #
14:51
о, зато нашел один линк по STP... вот чтобы я понял, что с ним...
Dmitry1 #
14:51
у Володина лютый энтерпрайз
SkyVVriter #
14:51
причем из Altrn портов
Dmitry1 #
14:52
У него ничего не воспроизводится
evyscr #
14:52
zi_rus: думаешь, надо принудительно посадить Володина за инсталляцию с 1G RAM?
zi_rus #
14:52
думаю надо его на саппорт к e_zombie посадить
14:52
вот он говна наестся
SkyVVriter #
14:52
ну ладно, на ночь оставлю, там посмотрим, спасибо!
evyscr #
14:53
Dmitry1: ну, пару раз таки всплывало, что он чего-то там не закоммитил. Так что может быть и энторпрайз
Dmitry1 #
14:54
я имею ввиду, что у него вообще нет железок, которые сами по себе глючат
14:54
когда после грозы горят блоки питания и порты
14:54
когда постоянные петли за портами
14:54
и т.п.
14:55
про port flap он вообще не слышал
14:57
я даже не знаю, как ему рассказать, что это такое, и в каком месте я после этого я видел скрипт check_link
buggy-funhouse #
17:45
как всё грустно
ufir #
20:25
отвратительно, да
Villi__ #
21:11
Dmitry1 а на кой хер ты извини вкрячил 14.2
Tweet
Share this page
Share this page: Tweet