September 27,2007
September 20,2007
September 13,2007
它傻瓜,妳聰明:用OpenNMS的HTTP Collector抓網頁數據來製作圖表
OpenNMS都出到Unstable 1.3.6了,隨便報導會有罪惡感,可是什麼都不寫,罪惡感更大,還是決定隨便簡單寫一篇,如果妳有看到 Tarus 的 The HTTP Collector Meets the Weather Geek,我這篇轉述妳就可以跳過了 XD
需要效能(performance)方面的圖表嗎? OpenNMS 除了可以用 SNMP, JMX, NSClient 等工具來蒐集數據,還可以用 HTTP Collector 來抓取網頁上面的數據,轉換成圖表喔。
直接看這兩張圖最快:
...繼續閱讀
需要效能(performance)方面的圖表嗎? OpenNMS 除了可以用 SNMP, JMX, NSClient 等工具來蒐集數據,還可以用 HTTP Collector 來抓取網頁上面的數據,轉換成圖表喔。
直接看這兩張圖最快:
...繼續閱讀
September 10,2007
罄竹難書:yam天空部落的垃圾引用

去年底的樂蕃天事件,我當時雖然也寫了一篇
Routers don't block people, people block people
稍稍表達不滿,並且改用樂多的網誌服務,但是我至少還決定保留yam天空部落那邊的舊文章。
不過,我發現垃圾引用(trackback spam)這個問題太嚴重了,我不希望舊文章底下被一堆垃圾包圍(有夠醜,有夠噁心),我想,我應該會找時間把那邊的文章砍一砍吧。
September 7,2007
用Free Software Sticker Book自製Firefox 貼紙
忘記是哪裡看來的了,總之知道了有人弄了個Free Software Sticker Book,我就去下載回來,然後去書局買了A4電腦標籤(我買的是鶴屋的,白色的"A4全張")
回家用HP Officejet 5610彩色印出來(不能只擺一張標籤紙,不然跟我一樣會卡紙 - paper jam - ,查了使用手冊之後才知道,底下擺一疊普通的A4紙就可以順利讓上面的標籤紙送印囉。)
效果還可以啦,只是還得自己剪裁,還好客戶這邊的L借我切割墊等等文具。

給大家看一下我貼在DELL D430上面的樣子吧:

只是,貼了一張還有63張,有人要嗎?
==
我是從這個Free Sofware Sticker Book網址,下載sticker_book7.pdf 。另外還有提供ODG檔案,讓妳可用OpenOffice.org編輯,妳可以把喜歡的樣式集中成一頁,一次印出來。
回家用HP Officejet 5610彩色印出來(不能只擺一張標籤紙,不然跟我一樣會卡紙 - paper jam - ,查了使用手冊之後才知道,底下擺一疊普通的A4紙就可以順利讓上面的標籤紙送印囉。)
效果還可以啦,只是還得自己剪裁,還好客戶這邊的L借我切割墊等等文具。

給大家看一下我貼在DELL D430上面的樣子吧:

只是,貼了一張還有63張,有人要嗎?
==
我是從這個Free Sofware Sticker Book網址,下載sticker_book7.pdf 。另外還有提供ODG檔案,讓妳可用OpenOffice.org編輯,妳可以把喜歡的樣式集中成一頁,一次印出來。
September 4,2007
ssh 登入 load balancer 遇上 WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
能不能不要每次都得刪除 known_hosts 的那行 Offending key ,然後再執行 ssh 呢?我所連的 load balancer ,後端對應的不只是一台機器啊!
==
(警語:我對 ssh 機制一知半解,歡迎大家批評指教)
工作的關係,在客戶這邊,我們的系統會連到別的廠商的系統,執行給定的指令去收集告警。
連線的方式很多種,當然也會有像是 telnet / rsh 這類的。
後來,有個廠商提供的連線方式,從 telnet 改成 ssh 。我們也就跟著修改相關的設定。
So far so good, right?
後來,問題來了。對方的機器其實有兩台,前面還擋了一台 load balancer 。也就是說,我們平常 ssh hostname -l username ,雖然 hostname 不變,真正連上的機器,是會變動的。
於是,我們就會碰上類似底下的錯誤訊息:
netx@inmsvsm2:API-1> ssh npapi -l inmsadm
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
aa:bb:cc:dd:ee:ff:aa:bb:cc:dd:ee:ff:aa:bb:cc:dd.
Please contact your system administrator.
Add correct host key in /export/home/netx/.ssh/known_hosts to get rid of this message.
Offending key in /export/home/netx/.ssh/known_hosts:6
RSA host key for npapi has changed and you have requested strict checking.
Host key verification failed.
netx@inmsvsm2:API-1>
詳細解說可以參考鳥哥的文件,在關於 Server Keys 的紀錄資料: ~/.ssh/known_hosts那一小節有說明。他是建議大家去砍掉那行 offending key 。
的確,只要確定 ssh 伺服器端沒有真的出事(被 crack),只是換硬體啦ssh套件昇版啦這類的問題,導致 host key 變動,妳當然可以刪掉那一行已經不正確的key(我的例子是第 6 行),再執行 ssh 登入一次。
偏偏,我們用的是 load balancer 的 hostname (npapi),只要後端連到不同的機器(npapi01p / npapi02p),ssh機制就會很盡責的吐出上面那一段錯誤訊息,不給連就是不給連 Orz......
找了半天,在OpenSSH at CERN FAQ的 1.6. New warning messages 找到線索。
我最後試出來的方法如下:
...繼續閱讀
==
(警語:我對 ssh 機制一知半解,歡迎大家批評指教)
工作的關係,在客戶這邊,我們的系統會連到別的廠商的系統,執行給定的指令去收集告警。
連線的方式很多種,當然也會有像是 telnet / rsh 這類的。
後來,有個廠商提供的連線方式,從 telnet 改成 ssh 。我們也就跟著修改相關的設定。
So far so good, right?
後來,問題來了。對方的機器其實有兩台,前面還擋了一台 load balancer 。也就是說,我們平常 ssh hostname -l username ,雖然 hostname 不變,真正連上的機器,是會變動的。
於是,我們就會碰上類似底下的錯誤訊息:
netx@inmsvsm2:API-1> ssh npapi -l inmsadm
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
aa:bb:cc:dd:ee:ff:aa:bb:cc:dd:ee:ff:aa:bb:cc:dd.
Please contact your system administrator.
Add correct host key in /export/home/netx/.ssh/known_hosts to get rid of this message.
Offending key in /export/home/netx/.ssh/known_hosts:6
RSA host key for npapi has changed and you have requested strict checking.
Host key verification failed.
netx@inmsvsm2:API-1>
詳細解說可以參考鳥哥的文件,在關於 Server Keys 的紀錄資料: ~/.ssh/known_hosts那一小節有說明。他是建議大家去砍掉那行 offending key 。
的確,只要確定 ssh 伺服器端沒有真的出事(被 crack),只是換硬體啦ssh套件昇版啦這類的問題,導致 host key 變動,妳當然可以刪掉那一行已經不正確的key(我的例子是第 6 行),再執行 ssh 登入一次。
偏偏,我們用的是 load balancer 的 hostname (npapi),只要後端連到不同的機器(npapi01p / npapi02p),ssh機制就會很盡責的吐出上面那一段錯誤訊息,不給連就是不給連 Orz......
找了半天,在OpenSSH at CERN FAQ的 1.6. New warning messages 找到線索。
我最後試出來的方法如下:
...繼續閱讀