Re: [FRsAG] Entrepreneur de l’année : Votre vote peut faire la différence !

2016-10-19 Par sujet nap
2016-10-18 16:15 GMT+02:00 Guillaume Friloux via FRsAG :

> TRES grande deception!
> Deja, je n aurai jamais participe a ce vote en temps normal,
> mais ton mail m a convaincu de voter pour un autre...
>

Je dois bien avouer que le mail m'a donné la même impression. Ça n'a rien à
faire sur la liste un tel mail de marketing.

"Vous me connaissez, [bla bla marketing] ! " => bah non justement, et après
un tel mail j'ai juste pas envie non plus.


Gabès Jean


> --
> gυιℓℓαυмε ғяιℓσυx
>
>
___
Liste de diffusion du FRsAG
http://www.frsag.org/

Re: [FRsAG] Solution de monitoring de sites web avec vue agrégée, url publiques/privées, support de proxy http, etc ?

2016-10-19 Par sujet nap
2016-10-18 11:56 GMT+02:00 cam.la...@azerttyu.net :

> Salut
>
> Si je m'abuses les solutions comme shinken proposent cette notion de
> vue agrégée. Chez shinken c'est via la notion des dépendances entre
> services (http://shinken.readthedocs.io/en/latest/08_configobjects/
> servicedependency.html).
>
> Si Shinken je conseille même carrément des bp_rles en auto (donc basées
sur des expressions ou des templates, sinon c'est ingérable sur un gros
volume), avec une forte "importance métier" sur la bp rule et une faible
sur chaque service réel, qui eux mêmes utiliserait les service dependencies
vers l'état général du apache/web globalement:
* visuellement il aura accès à un indicateur général et a des arbres de
dépendances dans la webui de shinken (s'il l'utilise, sinon Thruk est pas
mal dans le domaine aussi)
* il aura qu'une seule notification en cas de serveur web tombé, et dans
l'UI il aura bien l'identification du problème source (donc le serveur web)
et pas le milliard d'impact derrière (donc une UI avec 1 et une seule
ligne: celle qui est utile ^^)



> Pour la partie proxy, je ne pense pas que ce soit un problème. Il te
> faut peut être définir 2 tests l'un qui passe via proxy, l'autre en
> interne et affecter le bon script de test selon l'appartenance de ton
> hôte.
>
Je tricherai même encore plus avec:
* une variable _HTTP_PROXY définie comme
*  _HTTP_PROXY  http_proxy=http://XXX:YYY@monserveur:3128 sur un template
"service-externe"
* _HTTP_PROXY   http_proxy=" " sur un template "service-interne"

Si ta sonde utilise la libcurl par exemple, tu pourras avoir une définition
de commande qui ressemble à:
   command_line$_SERVICEHTTP_PROXY$  /bin/masonde  $HOSTADDRESS$  $ARG1$

avec la possibilité d'avoir la liste des sites listés sur ton hôte de cette
manières:
[]
_SITES_INTERNES/site1,/site2
_SITES_EXTERNES  /site3,/site4

Et avec 2 services qui utilisent le duplicate_foreach (en gros on va lister
sur l'hôte des "choses" et pour chaque "chose" on va créer automatiquement
un service associé qui sera disponible dans l'appel de la commande via la
macro $KEY$)
* le premier en template site-externes qui a un "duplicate_foreach" qui
pointe vers le _SITES_INTERNES de l'hote (donc ici $KEY$ sera égal à /site1
pour le permier service, puis /site2 pour le second, etc etc)
* le second en template site-internes qui pointe en duplicate_foreach vers
_SITES_EXTERNES de l'hôte


>
> La tricherie est de définir un hôte non comme une machine à proprement
> parler (qui n'a pas de sens dans ton exemple) mais comme un site
> hébergé par une machine.
>
Tricherie je ne sais pas, car au final un hôte peux être ce qu'on veux. Ce
n'est qu'un conteneur, rien de plus. Ici on va regrouper les sites suivant
ce qu'on souhaite, et on aura plus qu'à lister les hôtes et dessus les
sites sans avoir à définir de nouveaux services ou autre.

Et là on peux commencer à gérer un gros parc, sinon si c'est un site par un
site, autant prendre un partenariat avec une école pour être fourni en
continu avec une armée de stagiaires qui vont faire de la saisie de
texte/configuration à l'année ^^


>
> Km
>


Jean Gabès
___
Liste de diffusion du FRsAG
http://www.frsag.org/

Re: [FRsAG] Tripatouillages des sessions TCP

2015-06-02 Par sujet nap
2015-06-02 16:16 GMT+02:00 Noway Priv sarkofag...@gmail.com:

 Hello,

 Peut être aussi du coté de scapy, très puissant.. :
 (http://www.secdev.org/projects/scapy/)

 2015-06-02 15:03 GMT+02:00 Denis Fondras xx...@ledeuns.net:
   Je voudrais jouer un peu avec les sessions TCP pour vérifier les
   réactions d'une applications Web aux perturbations réseau entre le
   client et le serveur.
   Idéalement, je voudrais pouvoir lister les sessions TCP ouvertes, les
   suspendre, les interrompre, tout cela de façon sélective.
   A votre avis, quelques commandes ipfilter pourraient suffire, ou
   y'a-t-il des petits outils opensource sympas qui permettraient de
 faire
   ça sous Debian ?
 
  Regarde du côté de dsniff (et en particulier tcpnice et tcpkill)
 
 
  Peut-être que TC (traffic control) peut également aider.
 
  Denis


Dans le genre http://vaurien.readthedocs.org/en/1.8/ est pas mal adapté il
me semble.


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Supervision open source point sur les configurations

2015-01-19 Par sujet nap
2015-01-19 10:20 GMT+01:00 Wallace wall...@morkitu.org:

 Bonjour,

 Comme à peu près chaque année, je regarde ce que les différents outils
 open source de supervision ont comme nouveautés.

 Actuellement je marche avec Nagios et Nconf. Y a plus de 10 ans je
 faisais des scripts pour générer les configurations Nagios puis il y a
 4/5 ans j'ai migré sur Nconf qui est fort pratique mais ce dernier ne
 semble plus maintenu alors qu'il est assez souple.

 Comme je vois que Shinken et Icinga par exemple ne proposent pas
 d'interface de configuration autre que le bon vieux fichier de
 configuration, je me dis que je dois passer à côté d'un outil fait pour
 simplifier la vie. Quel est ou sont ces outils pour générer des fichiers
 de configuration? Vous en connaissez, vous en utilisez?

 Pour préciser un peu plus ma demande, c'est pour gérer des serveurs tous
 différents pour des clients différents donc impossible de faire du Chef
 / Puppet. Les services se recoupent pour les classes comme MySQL / Nginx
 / ... mais c'est tout après c'est forcément du spécifique.

 Pas besoin de parler de Centreon je n'aime pas la lourdeur de ce
 logiciel et sa mauvaise tenue en charge.

 Merci pour votre retour


Bonjour,


Tu as plusieurs possibilités:
* nconf fait toujours le boulot, et je crois que la société Savoir Faire
Linux commence à coder dessus, donc à voir côté pérennité de l'outil. C'est
surtout des patchs pour le faire fonctionner avec shinken (qui rajoute par
mal de propriétés et des objets).
* icinga de mémoire c'est plutôt avec lconf qu'ils font. Mais je ne sais
pas si avec icinga 2 il y a quelque chose (ils ont changés complètement le
format de conf dans cette V2)
* Shinken tu as un outil de conf mais uniquement en version Enterprise ^^
(disclosure: c'est moi que le code justement)
* Tu peux aussi faire avec GLPI. Le module monitoring de GLPI est là pour
ça.
* Tu as aussi le module import_mysql de Shinken. D'une petit base centrale
mysql tu peux en tirer toute ta configuration Shinken.


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Out Of memory - linux ne libère pas le cache.

2014-09-29 Par sujet nap
2014-09-29 16:15 GMT+02:00 fr...@jack.fr.eu.org:

 Pourquoi tu met du swap avec 20G de ram ?
 Vu le faible montant dudit swap, j'imagine qu'il n'est pas vraiment requis.

 Pourquoi ne pas virer le swap ?

 +1. sur mes serveurs Oracle c'était 0 de swap (enfin si à l'install car
Oracel check, mais après hop on vire). Même avec swapiness à 0 le swap st
trop utilisé face au cache disque (or dans lecas d'une bdd on préfère que
ce soit la base qui gère ça, pas trop le système).

Surtout qu'il faut se poser la question de voir ce qui se passe quand tu es
déjà à jouer avec le swap pour une vraie raison (donc trop de conso, pas
juste le cache qui ne veux pas rétrécir). Dans mon cas il valait mieux que
ça explose gentiment (HA inside) plutôt qu'un ralentissement qui te fait
perdre la main sur la machine.


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


[FRsAG] Monitorama

2014-01-31 Par sujet nap
Bonjour,

Est-ce que par hasard il y a certains d'entre vous qui ont pour projet
d'aller à la conf Monitorama à Portland début mai?

(je vous laisse deviner de quel sujet ça parle :) )


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Inventaire de ressources (équipements, racks, adresses IP, VLANs, ...)

2013-10-23 Par sujet nap
2013/10/22 Wallace wall...@morkitu.org

 [...]
 Du coup en partant de notre Nagios (Centréon no way, Shinken l'interface
 est pas mature, Zabbix on a pas aimé la façon dont c'est architecturé)
 on a branché tous nos outils dessus, ce qui impose donc que les
 équipements soient déclarés et supervisés pour pouvoir utiliser les
 outils. [...]


Salut,

j'avoue avoir un avis un peu opposé sur ce point justement. La supervision
devrait plutôt être banchées sur la (ou les) source(s) d'informations du
parc (CMDB évidement, mais aussi vmware, active dir ou encore le range ip)
et créer sa configuration à partir de ça (être quasi-complète et
quasi-automatique dans l'idéal). Bon par contre je reconnais que pour
l'instant ce n'est juste pas faisable facilement, mais ça va arriver dans
les prochains mois (ainsi qu'une UI plus mature pour Shinken justement, je
cherche des courageux testeurs justement :) ).

Par curiosité, comment tu branches les autres outils dessus exactement, car
parser la conf de nagios est loin d'être trivial, et parser le objects.dat
c'est lourd :(


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Solution de monitoring

2013-10-17 Par sujet nap
2013/10/17 Vince Telvary telv...@gmail.com

 Nagios était le premier et n'avait pas vraiment de concurrent à
 l'époque, et il existe toujours ;)

 Shinken, y a pleins de bonnes idées, et je veux bien croire que des
 passionnés ayant le temps et/ou le savoir s'amusent avec. Sur la rapidité,
 tu parles de charges ?
 -- http://www.somone.fr/etude-shinkencentreon/

 Salut,

Pour cette étude, faut dire qu'ils l'ont mis en place sans demander d'aide
lorsqu'ils ont vu qu'ils n'y arrivaient pas seuls. Si tu regardes bien ils
se plaignent de la conso ram (plus élevées que Nagios c'est un fait, mais
on demande aussi plus de choses à un Shinken qu'à un Nagios sur la
corrélation par exemple) et sont content de faire tourner une configuration
à 5K services sur un Nagios, très impressionnant en effet...

Mais ça tombe bien, tu pourrais demander à une nouvelle référence pour
Shinken que je viens juste de poster: 53K services supervisés, mais eux ont
ont pris le temps et ont demandés de l'aide sur les forums pour y arriver
c'est là toute la différence :)

Jean (Disclosure: papa de Shinken)

Ps pour le fun : si Somone pense que Shinken est si lent pourquoi ils ont
répondu dernièrement à l'appel d'offre de Metéo France avec du Shinken face
à Merethis/Centreon? :)
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Solution de monitoring

2013-10-17 Par sujet nap
2013/10/17 Nicolas GORALSKI nicolas+ml.fr...@goralski.fr


 [...]

 Bon j'ai oublié de préciser que je n'ai pas d'action chez merethis ni de
 la famille.
 Cependant j'ai eu de bon échange avec eux et pu tester leur produit d'un
 point de vue commercial.
 Mon mail n'avait pas un but mercantil ou de publicité directe pour eux,
 désolé si je l'ai fait de manière indirecte.

 Je ne me prononce que sur la partie Centreon car pas de test / recul sur
 les autres.
 Et nagios est pour moi est loin derrière moi

 Si toutefois la volonté est de dépenser le moins d'argent possible, des
 solutions de reporting comme BIRT ou Jasper peuvent aller faire les query
 qui vont bien dans la DB.

 Bonne journée

 +1, un test d'une CES serait un bon début. Il n'y a pas de véritable
intérêt à rester sur un Nagios pur, et tu auras ce qu'il te faut pour coder
tes sondes tout aussi bien avec Centreon qu'avec un Nagios pur.

S'il te faut le reporting, tu pourras passer sur la version sous licence et
là tu auras tout ce qu'il te faut (enfin tes chefs).


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Solution de monitoring

2013-10-17 Par sujet nap
2013/10/17 L.M.J linuxmasterj...@free.fr

 [...]
 Jean (Disclosure: papa de Shinken)

 Ps pour le fun : si Somone pense que Shinken est si lent pourquoi ils
 ont répondu dernièrement à lappel doffre de Metéo France avec du

 Shinken face à Merethis/Centreon? :)


 Et s'en est où cet appel d'offre ?


Une des deux sociétés ayant proposées la version communautaire de Shinken
l'a remporté. Actuellement en phase d'architecture d'après les retours que
j'en ais eu.


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Solution de monitoring

2013-10-17 Par sujet nap
2013/10/17 jean-y...@lenhof.eu.org

 [...]
 Bonne journée


 +1, un test dune CES serait un bon début. Il ny a pas de véritable
 intérêt à rester sur un Nagios pur, et tu auras ce quil te faut
 pour coder tes sondes tout aussi bien avec Centreon quavec un Nagios
 pur.


 Sil te faut le reporting, tu pourras passer sur la version sous
 licence et là tu auras tout ce quil te faut (enfin tes chefs).


 Euh je suis perdu là, tu parles de Centreon ou de Shinken, parce que je
 viens de découvrir
 qu'il existe une société Shinken Entreprise (dont le site semble
 malade) mais j'ai pas
 bien compris si tout reste en OpenSource ou non sur Shinken ?

 Cdlt,

Salut,

Le +1 était pour Centreon avec son module de reporting justement. Shinken
Enterprise (dont je suis justement en train de finir le site :) ) n'est pas
encore fini, et n'aura pas de reporting dans sa première version d'ailleurs
(on peut mais on le branche aux outils de reporting de la société, ce n'est
pas un outil dédié). Côté licence c'est comme Centreon ou puppet : des
modules additionnels non open sources, le tout dans un pack sous
souscription en effet.

Donc pour en revenir au sujet: tente une CES :)


Jean



 JYL

___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] Fwd: Important Hetzner Online Client Information

2013-06-14 Par sujet nap
2013/6/14 Snarf sn...@dahwa.fr

 Le vendredi 14 juin 2013 à 12:22, Leslie-Alexandre DENIS - DCforDATA
 écrivait:
  Le dernier (disclosure 02-2013 quand même) CVE Nagios,
  http://osvdb.org/90582

 cool un CVE pour nrpe. Techniquement, ce n'est pas nagios, mais un des
 trouzemille outils utlisables pour recuperer de l'info sur un serveur.

 Apres si tu arrives à passer le $() de la muerte à nrpe, c'est que ta
 requete
 provient d'un serveur connu du nrpe (le traitement du plugin se fait apres
 i
 la validation de l'ip source).

 Par ailleurs, nrpe (et autre) ne sont pas des services qu'une personne
 normale va exposer à la face du monde.


Il faut en plus que les arguments soient autorisés à lui être passés, or le
paramètre est juste en dessous d'un gros commentaire qui déconseille
fortement de le faire, justement pour éviter ce genre de soucis...


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] [Misc] Critères sur surcharge/sous-charge d'un serveur

2013-05-14 Par sujet nap
2013/5/14 Jean-Yves LENHOF jean-y...@lenhof.eu.org


 Il fonctionne bien ton serveur, mais il est attente d'IOs ou un truc du
 genre je suppose...
 Le load average est à regarder aussi au regard du nombre de processeurs et
 de core (cf la litterature google)

 Ainsi un load average de 30 sur un quadcore est plus acceptable que sur un
 monoprocesseur...

 Après je suis plutôt d'accord que c'est plutôt une valeur que l'on regarde
 en relatif

 Cdlt,

 JYL


Il y a eu un article complet dans un linux mag d'il y a deux ans de mémoire
sur le sujet (je dois pouvoir trouver un pdf si vous n'avez pas le numéro
de disponible ou le temps d'attendre qu'il arrive par la poste :) ).

Le truc avec le Load c'est surtout qu'il mets dans un seul indicateur des
informations concernant plusieurs ressources limitantes, car ça peut être
un processu qui attends/consomme un CPU, mais aussi de l'I/O en effet. Or
on a souvent plus de CPU disponibles que de disques. J'avis pondu à une
époque un petit démon qui permettait d'avoir 2 load différents, un pour ce
qui touchait le CPU, et l'autre les I/O disques. Ca permettait d'y voir (un
peu) plus clair là dedans. Pour le courageux c'est dispo là
http://sourceforge.net/projects/avancedloadavge/


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/


Re: [FRsAG] [Misc] Critères sur surcharge/sous-charge d'un serveur

2013-05-13 Par sujet nap
2013/5/13 Dominique Rousseau d.rouss...@nnx.com

 [...]
 Et faut aussi beaucoup se méfier des critères en %
 Par exemple, 50% d'espace disque sur 2Go, c'est peu comme marge. Mais 5%
 sur 1To, n'est pas forcément immédiatement alarmant.

 Je ne suis pas trop d'accord avec cette vision là. Tes Go/To ne sont pas
arrivés là comme ça d'un coup. Ils sont le fruits d'une évolution de ton
espace consommé. Or si sur les 5 dernières années ton évolution disque de
tes 2Go on changé genre à +10Ko/jour en quoi c'est un problème de n'avoir
que 1go d'espace disque? De même, tu peux avoir 5% de 1To mais prendre
5Go par jour, et là tu es mal.

Dans la grande majorité des cas, la consommation que tu vas faire dans le
futur ne va pas être décorélée de celle que tu as fait dans le passé, donc
si tu as pris 5% le mois dernier, que tu ais 2To ou 2Go ne changera rien.
S'il te reste 10% il te reste 2mois pour agrandir le volume ou réduire la
consommation.

Si bien sûr ton espace vient à être utilisé d'une manière différente
d'avant (genre un espace de fichier qui devient aussi espace de backup ou
autre mélange pas clair que seule la nécéssité nous pousse à faire) là bien
sûr tu sera plus tranquille sur un gros espace, mais bon ce genre de chose
vient d'un choix de l'admin, donc il saura ce qu'il fait sur ce volume et
si ça tiendra ou pas (ou alors là on ne peux plus rien pour lui :) ).


Jean
___
Liste de diffusion du FRsAG
http://www.frsag.org/