Автор Тема: Основы поттерингизации и прогрессизма  (Прочитано 39228 раз)

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Что городить? На конкретном сервере вообще ничего не нужно городить!
Вот именно, не нужно вообще ничего городить. Поставил пакет и смотри логи, хоть с винды, хоть с линукса. Нафига мне ещё какой-то сислог настраивать и базу данных ворочать из-за одного, двух, максимум трёх серверов ?
Ну дак настраиваешь отправку логов на сервер логов от компов и всех умных железяк типа маршрутизаторов, модемов, атс и т.д. и т.п. - это же фактически стандарт. И на сервере логов у тебя все данные в базе, централизованные бэкапы, возможность анализа по группе машин/устройств, поиск, сортировка и т.д. и т.п. Ну и веб морда в которой и графики и диаграммы и логи всех-всех умных железяк, а не только одного сервера. Это десятилетиями работало и работает и будет работать!
Всё зависит от конкретной сети и такой вариант в моём случае неприемлем. Или вы настаиваете на том, чтобы всё делалось в рамках классического "стандарта" даже если это нецелесообразно (сеть, я хочу это подчеркнуть, комбинированная и не всё здесь меряется линуксами и маршрутизаторами). Бегать лень да, но сами сервера находятся не далеко, можно дойти. Но бывают ситуации, когда просто не подойти, а посмотреть надо, причём нет доступа к так называемому "центральному серверу", который отсутствует в моём случае (т.к. изначально сеть микрософт-ориентированна). В этом случае гораздо проще воспользоваться новыми средствами.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Что городить? На конкретном сервере вообще ничего не нужно городить!
Вот именно, не нужно вообще ничего городить. Поставил пакет и смотри логи, хоть с винды, хоть с линукса.
Тебе надо сравнить логи с трех серверов за 5 января -2 года назад. Твои действия?


причём нет доступа к так называемому "центральному серверу", которого нет на самом деле
Пф. Нет сети - нет проблем :)
Так можно придумать пример когда микроскоп для забивания гвоздя лучше чем молоток :)
« Последнее редактирование: 04.09.2014 09:28:05 от YYY »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Тебе надо сравнить логи с трех серверов за 5 января -2 года назад. Твои действия?
Такой задачи нет, логи не для этого ведутся, чтобы их сравнивать, тем более между серверами (для чего ?).
Так можно придумать пример когда микроскоп для забивания гвоздя лучше чем молоток :)
Не вижу никаких противоречий. Ставишь один пакет и получаешь то, что нужно. Ты же предлагаешь забивать гвозди микроскопом, настраивая какой-то мифический центральный сервер на линуксе с аккумулированием логов с других серверов и их настройкой. Когда же сети нет, то поможет только перемещение туловища в сторону сервера. Ещё раз говорю, условия могут быть самые разные и то, что хорошо в одном случае, в другом не приемлемо (по разным причинам). Чем больше возможностей для решения задач, тем лучше.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Тебе надо сравнить логи с трех серверов за 5 января -2 года назад. Твои действия?
Такой задачи нет, логи не для этого ведутся, чтобы их сравнивать, тем более между серверами (для чего ?).
ну пускай свет выключали - вот судится решил, или там китайцы ддосили :)

А по одном и в настоящем времени я и через ssh посмотрю - намного удобнее - подправлю сразу если что не так :)

Ставишь один пакет и получаешь то
что все хацкеры смотрят логи твоего сервера :) Удобно, ага :)
« Последнее редактирование: 04.09.2014 09:51:49 от YYY »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
что все хацкеры смотрят логи твоего сервера :) Удобно, ага :)
Да пусть смотрят, их всего двое. Из айтишников, ага :)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
А удаленно смотреть логи это весьма полезная для админа функция, которую рядовой пользователь в своей системе не увидит, пока не поставит отдельный подпакет (к вопросу о http сервере).
Какой http-сервер ? ssh, и всё.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
что все хацкеры смотрят логи твоего сервера :) Удобно, ага :)
Да пусть смотрят, их всего двое. Из айтишников, ага :)

Причем тут айтишников? Или systemd-astral определеят айтишник или нет? Или вывалить логи в сеть это нормально? Может и на ssh руту доступен и пароль root? :)
И ты говоришь про костыли? о_О :)))

« Последнее редактирование: 04.09.2014 10:32:10 от YYY »

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
А удаленно смотреть логи это весьма полезная для админа функция, которую рядовой пользователь в своей системе не увидит, пока не поставит отдельный подпакет (к вопросу о http сервере).
Какой http-сервер ? ssh, и всё.

Да у ленчика в поделке есть http сервер который вываливает все логи машины в сеть всем желающим - типа удобный удаленный доступ к логам.

ЗЫ: можно извратиться с фаерволом и ssl, но это уже далеко не "ставишь один пакет и получаешь то, что нужно"

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
Главное, чтобы адекватность апстрима не падала ниже плинтуса.
Она упала в тот момент, когда подсистему, отвечающую за запуск ОС, усложнили до комбайна. Любая грабля, и хана системе. Можно сравнить с ядром, но ядер можно держать хоть сколько и грузиться с откатом на предыдущее, а сколько можно держать в системе systemd ?

И ладно бы так, но они зацепили ряд служб, которыми все привыкли уже пользоваться при разработке ПО. Ввиду этого systemd начал массово проникать везде и вытеснять другие системы инициализации. То есть, работа направлена на схлопывание возможности выбора.
« Последнее редактирование: 04.09.2014 10:36:05 от asy »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Причем тут айтишников? Или systemd-astral определеят айтишник или нет? Или вывалить логи в сеть это нормально? Может и на ssh руту доступен и пароль root? :) И ты говоришь про костыли?
Настройку фаервола системдэ не отменяет, как не отменяет настройку фаервола отсутствие системдэ и присутсвие sysv init. Астарл тут не при чём.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
ну т.е. опять таки нужны настройки, так? Тогда в чем разница? Настраивать одно или настраивать другое?

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
ну т.е. опять таки нужны настройки, так? Тогда в чем разница? Настраивать одно или настраивать другое?
В чём разница? Фаер у меня уже настроен. Дописать одно правило на доступ к журналу и установить один пакет или ставить сервер, настраивать базу данных, ставить веб-сервер и его настраивать, а потом пробежаться по остальным серверам и настроить там перенаправление логов на другой сервер. Даже сравнивать смешно.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Фаер у меня уже настроен
а потом пробежаться по остальным серверам и настроить там перенаправление логов на другой сервер.

о_О

Дак фаер именно что надо на каждом сервере настроить и на каждом пакет установить :)

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Дак фаер именно что надо на каждом сервере настроить и на каждом пакет установить :)
Ты не понял. У меня нет сервера под сбор логов, мне его надо ставить. Поэтому в этой ситуации я не вижу смысла в твоём предложении.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 6 046
Дак фаер именно что надо на каждом сервере настроить и на каждом пакет установить :)
Ты не понял. У меня нет сервера под сбор логов, мне его надо ставить. Поэтому я не вижу смысла в твоём предложении.
Конечно не видишь :)
Ты пишешь "потом пробежаться по остальным серверам и настроить там перенаправление логов на другой сервер"
Но скромно умалчиваешь о том что надо и в твоем случае "пробежаться по остальным серверам и настроить"
;)