S小魚仔S 網誌搜尋

2017年3月10日 星期五

S小魚仔S Zabbix 3.2 網路監控 Windows Event Log (八)

1. 設定「Items
2. 輸入「Name」名稱 
3. 選擇「Zabbix Agent (Active)
4. 輸入「Key
eventlog[Security,,"Success Audit",,^4624$,,skip]


Key  詳細解說

參數一: Security :事件的日誌名稱 ( Log Name ) 

參數三: Success Audit :事件的 Severity (登入成功) (KeyWords)

參數五:^4624$ :使用正規表示法,匹配事件 ID 等於 4624 的Log。 

參數七:skip :不監控已產生的歷史紀錄,如果省略skip,會監控出符合以上條件的歷史紀錄。

5. Type Of Information「Log
6.Application「Windows Event Log Monitor

瀏覽最新數據



參考資料
启程的Linux博客」-「Zabbix 日志监控之监控 Windows 用户登录

2017年3月9日 星期四

S小魚仔S Royal TS 3.2.4 使用小技巧

每次使用「Royal TS」都有需要「調整」部分,「重新安裝」會忘記,趕快記錄下來。

如何保持「Royal TS」登入「最後設定


點選「Options


Application Start 選擇「Open Documents from last session


遠端」登入「Linux」(中文) 總是顯示「亂碼」 ,修改「Advanced」=>「 Encoding」=>「utf-8」編碼



如何「載入」SSH 遠端登入「Private Key」*.ppk



透過「Terminal Console」登入「網路設備」選擇「COM」Port


2017年3月5日 星期日

S小魚仔S Zabbix 3.2 觸發 Trigger 產生 Alert (七)

設定「Zabbix」Tigger,需要使用「Zabbix iregexp」(正規表式)、「Zabbix Trigger expression兩樣技能,會一樣即可。

以下觀念需要建立

1. Template (建立 模版)
2. Item (項目) => 寫「Script」收集數據。
3. Tigger (觸發器) => 設定「收集數據」條件值,產生「Alert
4. Action (動作) => 觸發「主機」與「Tigger」則發送「E-mail

本篇文章使用「Zabbix Trigger expression」進行配置,基礎配置就不再講,已經配置完成「模版」和「應用集」和「項目」直接重點「Tigger」(告警)配置。


Zabbix iregexp」設定「位置

Zabbix Trigger expression」設定「位置

1. 輸入「名稱
2. 輸入「{Template Linux Log File Monitor:log[/var/log/yum.log,Updated].count(10)}>0
指定「範本名稱」讀取「Log File 」檢查「Updated」字串數量,10秒 以內 數量 大於 0 產生警告。
PS. 參考範本如下
{<Server Name>:<Key>.<Function>(<Parameter>)}<Operator><Constant>
{<Template Name>:<Key>.<Function>(<Parameter>)}<Operator><Constant>



1. 點選「項目」就會看到「觸發器」清單。

1. 點選「監測中
2. 點選「觸發器
3.  過濾「應用集
4. 如果有 觸發資訊 就會有 欄位出現了.

參考資料
Zabbix Document」-「Trigger Expression

2017年3月2日 星期四

S小魚仔S Zabbix 3.2 網路監控 發送 警報 E-mail (六)

設定「Zabbix」E-mail 寄信,需要注意幾個關鍵,Zabbix 預設不支援「SMTP - SSL、TLS」,只支援「SMTP - TCP 25」,若您需要使用「Google Mail」和「Hot Mail」和「Hinet Mail」和「Office 365」則需要安裝「mailx、SSMTP」兩樣套件 並且寫「腳本」,玩 Linux 就是不斷折騰,才能碰出火花。

設定「E-Mail」流程如下
設定「示警媒介類型」=> 設定「用戶」=>設定「動作」。


一. 設定「示警媒介類型」(SMTP)

1. 點選「管理
2. 點選「示警媒介類型
3. 點選「Email

設定「SMTP」相關訊息

二. 設定「用戶」輸入「Email」

1. 點選「管理
2.點選「用戶

加入寄信「Email」Address

三. 設定「動作

1. 點選「組態
2. 點選「動作
3. 點選「Report Problems To Zabbix Administrators」( Default )

1. 點選「組態
2. 點選「動作
3. 點選「操作
4. 點選「新的」 ( 加入 E-mail Action )

1. 選擇「用戶
2. 選擇「Email
3. 點選「新增

點選「更新

Recovery Operations ( 恢復操作 ) ..設定方式 以此類推







S小魚仔S Zabbix 3.2 善用 UserParameter 回傳值 搭配 監控與圖形應用 (五)

如果今天想要統計「TCP:80」連線數量,需使用「自定義」和「Zaabix 被動模式」監控實現,使用「UserParameter」進行「」的「傳遞」搭配「Shell Script」,發現「Zabbix Server」二次開發功能非常強大。

1. 建立「http_statistics.sh」編寫「Shell

cd /usr/lib/zabbix/alertscripts
PS.「zabbix」預設放置「script」位置,詳細請見「/etc/zabbix/zabbix_server.conf

vi http_statistics.sh

#!/bin/sh 
netstat -an | grep 192.168.1.13:80 | grep ESTABLISHED | wc -l

2. 賦予「執行權限

chmod a+x http_statistics.sh

3. 修改「zabbix_agentd」配置文件,加入「UserParameter」呼叫「檔案位置

vi /etc/zabbix/zabbix_agentd.conf

UnsafeUserParameters=1 
PS 啟用「功能

UserParameter=http_statistics,/usr/lib/zabbix/alertscripts/http_statistics.sh
PS. 「http_statistics」 就是 「item key」 需要回傳「」,不能重複,後面要使用。

4. 重新啟動「zabbix_agent

sudo systemctl restart zabbix-agent

5. Zabbix Server 測試 獲取 數據

/usr/bin/zabbix_get -s 192.168.1.13 -p 10050 -k "http_statistics"


6. 建立「Template http_statistics」加入「監控主機


1. 點選「組態
2. 點選「模板

 1. 輸入「Template http_statistics
2. 加入「Templates」模版
3. 加入「監控主機

7. 建立「應用項目」與「項目

找到「Template http_statistics」=>「應用集

建立「應用集

點選「項目

1. 輸入「名稱」(任意)
2. 選擇「Zabbix 端點代理程式(被動式)
3. 鍵值 輸入「http_statistics
PS. 對應「UserParameter」參數
4. 輸入「數據更新間隔
5. 加入當前「應用集


8. 建立「圖形」選擇「項目


1. 輸入「名稱
2.  選擇「Template」=>「項目

9. 瀏覽「最新數據




參考資料

2017年3月1日 星期三

S小魚仔S Zabbix 3.2 監控 Linux Log 檔案 或 文字檔 (四)

首先我們需要知道兩個關鍵,「Zabbix」被控端(Client)需安裝「Zabbix Agent」,透過「Zabbix Agent」進行「監控」,監控分為「主動式」與「被動式」。
監控 Log 檔案 或 文字檔 內文,需使用「主動式」並搭配「正規表達法」(Regular Expression)。

整個流程為 => 建立「模板」=> 建立「應用集」=> 建立「項目

1. 選擇「Linux」監控「文件」賦予「權限
PS. Zabbix Agent 隸屬 群組

chmod o+r yum.log

2. 建立「模板」並套用「主機

1. 點選「組態
2. 點選「模版
3.點選「創建模板

1. 輸入「模版」名稱
2. 加入「Templates」模版群組
3. 加入「監控主機


3. 建立「應用集






4. 建立「項目」編寫「正規表達法



1. 輸入「名稱
2 選擇「Zabbix 端點代理程式 (主動式)

3. 輸入「log[/var/log/yum.log,Updated]
PS 採用「正規表達法」表達法,搜尋「yum.log」如果內文有「Updated」則「紀錄」。
4. 數據類型「日誌
5. 選擇該「應用集名稱
PS 數據更新間隔(秒) 表示「每幾秒」執行一次。




5. 瀏覽「最新數據」檢查「是/否」抓取
PS 如果抓取不到數據,請檢查「/var/log/zabbix/zabbix_server.log」紀錄說明。



參考資料