Size: a a a

Zabbix Russian Community

2020 May 27

AS

Anton Samets in Zabbix Russian Community
Денис Устинов
там можно как минимум понять, какой пользователь нагенерил сессий
я знаю пользователя. меня интересуют с каких IP адресов идёт)
Бот один, а сервисов и скриптов много, кто под ним ходит.
источник

AS

Anton Samets in Zabbix Russian Community
Денис Устинов
хаускипер старые сессии чистит?
на 1 неделю стоит вроде, да.
источник

MO

Mikhail Okhotin in Zabbix Russian Community
ведь в аудит логе есть IP
источник

IA

Ilya Ableev in Zabbix Russian Community
Anton Samets
коллеги, а как отследить, с какого IP адреса идёт подключение пользователя? есть у нас бот,  у него очень много sessions растёт. я вот ищу, где в скриптах забыли сделать user.logout(), но для этого надо знать. подключается по API. только как-то в nginx или на уровне заббикса тоже можно? в базе не нашёл особо инфы.
А как тебе user.logout поможет сделать так, чтобы сессии не росли?
источник

AS

Anton Samets in Zabbix Russian Community
Ilya Ableev
А как тебе user.logout поможет сделать так, чтобы сессии не росли?
он разве при использовании этого метода не чистит из базы запись?
источник

AS

Anton Samets in Zabbix Russian Community
или его основная цель только
This method allows to log out of the API and invalidates the current authentication token.
источник

AS

Anton Samets in Zabbix Russian Community
просто в замечании к user.login большими красными буквами
When using this method, you also need to do user.logout to prevent the generation of a large number of open session records.
источник

IA

Ilya Ableev in Zabbix Russian Community
Если питоновский скрипт для отправки графиков в телеграм используется — это может быть он.
источник

C

Combot in Zabbix Russian Community
🌟 Ilya Ableev has reached level 7!
источник

AS

Anton Samets in Zabbix Russian Community
нет, в телеграм не шлём пока ничего, много других скриптов, внутренних, но которые активно ходят в API.
источник

AS

Anton Samets in Zabbix Russian Community
Mikhail Okhotin
ведь в аудит логе есть IP
спасибо, точно)
источник

KB

Kostya Belykh in Zabbix Russian Community
Anton Samets
просто в замечании к user.login большими красными буквами
When using this method, you also need to do user.logout to prevent the generation of a large number of open session records.
а если на уровне пользователя выставить auto-logout - на API-сессии это будет распространяться?
источник

AS

Anton Samets in Zabbix Russian Community
Kostya Belykh
а если на уровне пользователя выставить auto-logout - на API-сессии это будет распространяться?
никогда не пробовал, кстати.
источник

AS

Anton Samets in Zabbix Russian Community
нашёл, мониторинг ESXi на перле. :D
источник

AZ

Alexander Zobnin in Zabbix Russian Community
Anton Samets
просто в замечании к user.login большими красными буквами
When using this method, you also need to do user.logout to prevent the generation of a large number of open session records.
Если программа завершается, как скрипт, например, то логично сделать logout.
источник

AS

Anton Samets in Zabbix Russian Community
Alexander Zobnin
Если программа завершается, как скрипт, например, то логично сделать logout.
да. я искал виновного и нашёл. в питонах уже везде понадобавлял, остался вот perl скрипт.
источник

РА

Руслан Андреев... in Zabbix Russian Community
Добрый вечер, кто сталкивался с проблемой по подключению к LDAPS серверу именно после обновления до 5,0?
На версии 4.0.2 все было ок. Сейчас подключение периодическое, то авторизация проходит, то ошибка "Cannot bind to LDAP server."
источник

РА

Руслан Андреев... in Zabbix Russian Community
Руслан Андреев
Добрый вечер, кто сталкивался с проблемой по подключению к LDAPS серверу именно после обновления до 5,0?
На версии 4.0.2 все было ок. Сейчас подключение периодическое, то авторизация проходит, то ошибка "Cannot bind to LDAP server."
При переводе на 389  порт, все ок
источник

РА

Руслан Андреев... in Zabbix Russian Community
Руслан Андреев
Добрый вечер, кто сталкивался с проблемой по подключению к LDAPS серверу именно после обновления до 5,0?
На версии 4.0.2 все было ок. Сейчас подключение периодическое, то авторизация проходит, то ошибка "Cannot bind to LDAP server."
Отвечу сам себе
Требуется добавить TLS_REQCERT allow строку в файл конфигурации /etc/openldap/ldap.conf
Вроде помогло, но может и временная авторизация проходит)
источник

PD

Philipp Dudov in Zabbix Russian Community
Руслан Андреев
Отвечу сам себе
Требуется добавить TLS_REQCERT allow строку в файл конфигурации /etc/openldap/ldap.conf
Вроде помогло, но может и временная авторизация проходит)
а помимо этого какие отличия от настроек для обычного ldap?
рутовые ca добавил в доверенные
ldap host= ldaps://domainname.ru
port=636
но почему-то всё равно не работает
TLS_REQCERT тоже указал
источник