Архив

Архив раздела ‘В помощь sysadmin’y’

Установка Zend Optimizer 3.3.9 на Linux сервер CentOS 5.X

20 Май 2011 5 comments

Установка Zend Optimizer 3.3.9 сервер на линукс CentOS 5.X

Загружаем Zend Optimizer 3.3.9 (ссылка для линукс 32битной версии):
$ wget http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-i386.tar.gz
(ссылка для 64битной версии):
$ wget wget http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-x86_64.tar.gz
Распаковываем:
$ tar -xzf ZendOptimizer-3.3.9-linux-glibc23-x86_64.tar.gz
Переходим в директорию с версиями
$ cd ZendOptimizer-3.3.9-linux-glibc23-x86_64/data
Выбираем нужную вам версию по установленному у вас PHP и перемещаем в нужную нам директорию. Пример для версии PHP 5.1.*:
Читать далее…

Настройка системы мониторинга Zabbix (часть 2)

Настройка системы мониторинга Zabbix (zabbix templates)

Итак мы уже поставили установка системы мониторинга Zabbix на Debian 6.0 и выполнили предварительную настройку системы мониторинга Zabbix версии 1.8.5, в этой части рассмотрим как получать наглядную информацию об наших подконтрольных узлах.
Считаем что предыдущую заметку мы прочли и все выполнили, а то есть правила обнаружения созданы и запущенны и теперь получаем следующие:

Обнаруженных три узла и тут же добавлены в группу Windows.
Zabbix предоставляет множества возможностей и одна из них это отличный графический вывод информации, что предлагаю рассмотреть создания графиков.
Читать далее…

Рассмотрим настройку системы мониторинга Zabbix версии 1.8.5

В предыдущей заметке — Установка системы мониторинга Zabbix на Debian 6.0, я написал как поставить саму систему мониторинга, а в этой заметке попробую подробно описать как ее настроить под свои нужды: добавлять хосты, строить графики, настраивать оповещения и тд.
Настройка веб-интерфейса. Профиль пользователя.
После первого входа в систему предлагаю настроить профиль пользователя:
— задать новый пароль, изменить Language (язык веб-интерфейса) на более нам понятный (RU), так же можно увеличить Auto-logout (автозавершение сеанса при отстутсвии активности пользователя в течение заданного интервала времени), и Rows per page (количество строк на одной странице) с 50 до 100:
настройка профиля пользователя
Читать далее…

Установка системы мониторинга Zabbix на Debian 6.0

29 Апрель 2011 9 comments

Установка Zabbix (zabbix install) на Debian 6.0

ZABBIX — открытое программное обеспечение написанное Алексеем Владышевым. Zabbix создан для мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования.
Для хранения данных используется MySQL, PostgreSQL, SQLite или Oracle. Веб-интерфейс написан на PHP. ZABBIX поддерживает несколько видов мониторинга:
Simple checks — может проверять доступность и реакцию стандартных сервисов, таких как SMTP или HTTP без установки какого-либо программного обеспечения на наблюдаемом хосте.
ZABBIX agent — может быть установлен на UNIX-подобных или Windows хостах для получения данных о нагрузке процессора, использования сети, дисковом пространстве и т. д.
External check — выполнение внешних программ. ZABBIX также поддерживает мониторинг через SNMP.
установка и настройка zabbix debian
Материал из Википедии — свободной энциклопедии

Ставим нам нужные пакеты:
$ apt-get install mysql-server apache2 php5 php5-mysql php5-gd libmysqld-dev libcurl4-gnutls-dev libsnmp-dev fping snmpd
Берем последнюю версию zabbix 1.8.5
$ wget http://sourceforge.net/projects/zabbix/files/ZABBIX%20Latest%20Stable/1.8.5/zabbix-1.8.5.tar.gz
Во время установки указываем пароль к mysql, и работаем через терминал, для кого не удобно можно поставить (apt-get instal phpmyadmin).
Подключаемся к базе и создаем БД zabbix с паролем zabbix в кодировке utf8:
Читать далее…

SAMBA: аудит операций с файлами и контроль обращений

22 Апрель 2011 2 comments

В предыдущих заметках SAMBA авторизация пользователей и раздельный доступ к ресурсам и Samba и авторизация через Active Directory описана сама настройка, в этой заметки отмечу настройку samba модуля full_audit.
Этот модуль позволяет настроить полный контроль за действиями пользователей «кто и что делает» (кто и к какому файлу обращался, кто создал, удалил или переименовал конкретный файл или каталог).
Настройка производилась в дистрибутиве Debian Squeeze, версия Samba 3.5.6.
1. В секцию [global] добавляется строка
Данный параметр устанавливает приоритет сообщений, которые будут направлены в syslog. Чем выше значение, тем большее количество сообщений
будет выводиться. Указав значение 0 можно отключить запись сообщений в syslog.
syslog = 0
Количество сообщений, записываемых в лог-файлы, для всех VFS модулей.
log level = 0 vfs:2
Размер лог-файла задается в килобайтах. При достижении указанного значения файл будет переименован, путем добавления к имени файла расширения .old. Значение 0 отключает проверку размера (в этом случае необходимо самостоятельно позаботиться о размере лог-файла, к примеру,
настроив соответствующим образом logrotate)
max log size = 0

Для активации модуля аудита, в секции, которая описывает расшаренный ресурс, добавляются строки:
Читать далее…

Проверка Linux сервер на предмет взлома

Как проверить Linux-сервер (линукс сервер) на предмет взлома, если закрались какие либо подозрения?

Но сразу скажу что все зависит от квалификации злоумышленника и значимости ресурса.
По крайне мере думаю,что для многих это будет полезно и познавательно. Для начало сканируем с другого хоста что у нас открыто из подозрительных открытых портов, при помощи утилиты nmap:
$ nmap -P0 -p 1-65505 XXX.XXX.XXX.XXX (или хост)

Starting Nmap 5.21 ( http://nmap.org )
Nmap scan report for host (XXX.XXX.XXX.XXX)
Host is up (0.0066s latency).
Not shown: 65499 closed ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
111/tcp open rpcbind
443/tcp open https
1723/tcp open pptp
… …

Читать далее…

#

//