自由軟體-網路管理分類文章 顯示方式:簡文 | 列表

June 8,2009

My Saga of OpenNMS LiveCD / LiveUSB creation, using Fedora Revisor

(Originally posted to opennms-discuss@lists.sourceforge.net around April 22, 2009)

Hi,

Using revisor 2.1.3 on my Fedora 10, I've successfully re-spin a LiveCD with only Fedora base-system packages, plus OpenNMS packages from the repo mentioned in http://www.opennms.org/documentation/installguide.html

Also I use Fedora liveusb-creator to install this re-spin onto my 1G USB flash drive. It took 400+ MB of space, and I created a persistent storage of several hundred MBs.

After boot up with this re-spin, I use the above mentioned Installation Guide to do the *configuration*, i.e. configure postgresql, find java, run installer, modify discovery-configuration.xml, then viola! Since this is a text-only setup, I launched Firefox from another machine to access http://ip.address:8980/opennms/

The gotchas that I could recall:
1. You need to turn SELinux to permissive mode so that Revisor GUI could start.
2. In the GUI, you need to uncheck repo "updates-newkey" https://bugzilla.redhat.com/show_bug.cgi?id=474630 (Seems that this is fixed in Revisor 2.1.4 http://koji.fedoraproject.org/koji/buildinfo?buildID=96963)
3. Remember to set the discovery range: http://thread.gmane.org/gmane.network.opennms.install/4661

Future improvements:
a. Use kickstart %post script to do modify root password, configure postgresql, find java, run installer, modify discovery range, etc.
http://fedoraproject.org/wiki/Classroom/Creating_Fedora_Remix
b. Use CLI instead of Revisor GUI, or at least know how to save the Revisor configuration
c. Find a place to host the re-spin .iso file
d. Use CentOS instead of Fedora (Seems that Revisor package could be found in EPEL repo: http://kanarip.livejournal.com/6276.html )

Regards,
Austin (PowerOp)

Posted by ystuan at 樂多Roodo!18:04回應(0)引用(0)

February 23,2009

[討論]如何遠端安裝 SNMP 到大量的 MS Windows 系統上

Zenoss, Cacti, OpenNMS 等等自由軟體,它們的SNMP網管功能都不錯用,但是那些被管的機器,尤其是微軟的系統,預設沒有啟動SNMP網管功能,如果有很多台要裝會昏倒 Orz......

我用"SNMP mass deployment on MS Windows" 這一類的關鍵字找了一下,看來 sysocmgr 跟 PsExec 能幫上忙(前者是 MS 內建,後者是免費軟體)

Install SNMP on Windows remotely
這篇 Zenoss 提供的文件言簡意賅,但是重點都提到了,推薦大家當作研究的起點。

對於「如何把snmp用軟體派送方式做安裝」這種需求,我寫這篇網誌只能算是拋磚引玉,把找到的文章條列一下。目前能夠想到的,沒有談到的東西至少有:
*如何修改每台 MS Windows 機器的安裝光碟位置(裝 MS 提供的 SNMP 會問)
*如何修改每台 MS Windows 機器的 SNMP community string

希望自己有時間能夠親自試試,也歡迎網友分享經驗喔!

延伸閱讀:
How to add or remove Windows Components by using Sysocmgr.exe 微軟的文章,談 Sysocmgr.exe
[zenoss-users] Re: Deploying SNMP agents over a large network Zenoss 的郵件論壇,有人貼出一個 vbscript
PC Review - View Single Post - how to install SNMP有人貼出一個 batch file
如何用通过OpenNMS监控Windows 服务器 友站 Martin Liu 的文章
==
IT邦幫忙 前幾天有個發問:「如何針對各Client端的流量監控?」我提出了一個回答,這是引發我寫本篇的動機。

Posted by ystuan at 樂多Roodo!12:31回應(0)引用(0)

December 31,2008

OpenNMS 1.6.1 安裝教學文件

請大家給這兩位網友拍拍手~~~

酗咖啡的笨魚's Blog Opennms 1.6.1安裝

(這位 coffeefish 網友也有把文章貼在幾個論壇,比較有互動的是酷!學園 - Opennms 1.6.1安裝

機房部落格 OpenNMS 1.7.0-SNAPSHOT 安裝筆記OpenNMS 1.7.0-SNAPSHOT 設定筆記
(官網有說:snapshot 就是最新的開發版本:a nightly build of the very latest development version of OpenNMS)

差點忘了說,感謝 acty 網友讓我知道這些文章的存在 :)

Posted by ystuan at 樂多Roodo!12:53回應(12)引用(0)

October 30,2008

網路管理系統 OpenNMS 推出 Stable 1.6 版

前一陣子 OpenNMS Unstable 分支的版本號的尾數跳的很快,十月從 1.5.96 開始,尾數一直往前推進 97, 98, 99......

果然,現在終於推出 Stable 1.6囉

相關的訊息都可以在官網的首頁找到(在 New To OpenNMS? Start Here. 那一塊)

比前一個穩定版 1.2.X 來說,多了很多功能:New in OpenNMS 1.6.0 (當然,如果這陣子使用 Unstable 1.3.X -> 1.5.X 的網友都早就用過這些功能了,不過,推出又一個穩定版,總是一件值得高興的事)

Posted by ystuan at 樂多Roodo!12:16回應(6)引用(0)

June 13,2008

MDTM:淺談FTP協定如何保留下載檔案的日期 / 時間

應該有很多朋友知道,用 FTP 下載檔案的時候,可以設定「保留下載檔案的日期 / 時間」。例如如果妳用的 FTP client 是 FileZilla 這個跨平台的自由軟體(以 2.2.32 版為例):

編輯 > 設定 > 檔案傳輸設定 > 保留下載檔案的日期 / 時間
Edit > Settings > File transfer settings > Preserve date/time of downloaded files

設定是很簡單,其他的 FTP client 軟體也都有這個設定,一般人知道怎麼設定(自己用的 FTP 軟體)也就夠了。

但是,原理是什麼呢?

...繼續閱讀

Posted by ystuan at 樂多Roodo!12:52回應(2)引用(0)

June 3,2008

網管的暗黑系法術:用 expect 和 autoexpect 寫 BBS 機器人,衝上站次數

(警語:本人沒有 PTT 帳號,此文所舉的例子,實際發生的時間是十幾年前我還在念大學的時代,對象應該是台大椰林風情BBS或是台大電機BBS。強烈不建議大家惡搞,文中將另舉本人應用於工作上的例子)

不記得當年是怎麼知道 expect 的了,總之它是一個建構在 Tcl 之上的工具,非常適合把「交談式」的指令給全自動化。

(所謂的交談式,就好比妳用 telnet, ssh, ftp 連上機器之後下一堆指令。)

這個東東最基本的就是兩招: expect 跟 send 。(喔,要生出 process 還要會 spawn 啦)
我們人腦會告訴雙手:如果看到「請輸入帳號」就打 "AustinPowers" ,看到「請輸入密碼」就打 "Yeah,baby,yeah!"
那麼在 expect 的語法,就變成兩組的 expect 跟 send ;頭一次 expect 「請輸入帳號」send AustinPowers[enter],再來 expect 「請輸入密碼」send Yeah,baby,yeah![enter]

當時靈機一動,想說:那我不就可以從我在宿舍的 Linux ,用 expect 寫個自動登入學校的 BBS ,輸入帳號,輸入密碼,然後登出的 script 來玩玩?

...繼續閱讀

Posted by ystuan at 樂多Roodo!23:06回應(5)引用(0)

April 28,2008

L3DGEWorld初體驗:CISCO 贊助研發的「遊戲」,長這樣!?

Another Administrator marking a greynet host to have an ACL Placed.
圖片來源:L3DGEWorld 2.3
嚇死人,都已經 2008 年了,這種貼圖能看嗎?(誤)


沒錯,這又是另一個運用(已經以 GPL 釋出的) Quake III Arena 遊戲引擎 製作的跨平台「遊戲」。

沒錯,它的研發,CISCO的的確確贊助了部份的經費。

別忙,別因為看到那個可笑的畫面就忙著轉台,這其實不是一個「遊戲」。

這其實是一個網管系統。

我沒瘋,妳也沒傻,這真的是一個運用了遊戲引擎的網管系統。上面那張圖原本的圖說是這一句:Another Administrator marking a greynet host to have an ACL Placed.

有點味道出來了吧?一個網管人員,幫某台機器加上 access control list 的設定耶。

再看看底下的 L3DGEWorld Port Scan Demonstration


Port Scan耶,有網管人員可以這樣子做 port scan 的嗎?真的是很好很強大啊啊啊~~~。


...繼續閱讀

Posted by ystuan at 樂多Roodo!12:54回應(2)引用(0)

April 2,2008

Wireshark 1.0 版推出;Laura Chappell 故事搬上大螢幕

嗯,這個不是愚人節的玩笑, Wireshark 1.0 版推出了。

想要在 MS Windows 上面執行的朋友可以直接前往 下載點,有可供安裝的 setup.exe ;另有兩種 可攜式 選擇,分別是 PortableApps 的 paf 格式,以及 U3 的 u3p 格式。

要在 Linux 上面安裝的朋友,根據 Wireshark 官網的 download 列表,大部分的 Linux 發行版本,軟體套件庫都已經有 Wireshark 了,請按照平常新增/更新軟體的方式取得即可。

喔,發行公告提到這次提供實驗性質的 Mac OS X 套件,前文的下載點裡面那個 dmg 格式,請自行評估後服用(檔名還有 Intel 字樣,不知道是不是說一定要 Intel CPU 的才能安裝,歡迎白老鼠有興趣的網友回報。

==
看 Wireshark 版本號在那邊 0.9X.Y 撐了很久,突然說 1.0 就 1.0 ,發行公告也看不出什麼多石破天驚的訊息?

我說啊, Wireshark 本來就很好用了,版本號 1.0 也不會馬.上.就可以監聽布胡熱線......

(對不起我耍冷了~~~)

(為什麼我最近很喜歡用 馬.上 來造句啊)

喔,我猜是因為最近在辦研討會 (SharkFest 08, March 31st - April 2nd, 2008 Foothill College | Los Altos Hills, California),所以順便把版本號 on 上 1.0 吧?

那個,反正會去米國西岸參加這種研討會的人也不用看本小格,會看本小格的人應該都不會去,所以有興趣瞭解 SharkFest 的人請自行搜尋資料吧。

喔,上次提到那位專精網路封包嗅探的 Laura Chappell 也在 SharkFest 的講者名單內。補充一個有關她的消息,她那次接受 Novell Open Audio 訪問有提到,已經有電影公司取得她的授權,將會把她的故事搬上大螢幕。(她只透露飾演她的女星有得過奧斯卡,會唱歌。至於進度,受到前一陣子剛結束的好萊塢編劇工會罷工的影響,最快上映會在2008的聖誕節檔期)另外,她也賣出了 action figure 的授權,聽起來還會出現電玩之類的東東的樣子 XD

Posted by ystuan at 樂多Roodo!12:47回應(0)引用(0)
標籤:Wireshark

March 14,2008

今天遇到一個 ^H的問題,祭出Wireshark來抓蟲

Shell script 寫了個半天,直接在 terminal 執行就可以,放進 cron 變成 cron job ,定時去執行就失敗?或者,交給另外一隻程式來執行就失敗?

不曉得玩 Unix/BSD/Linux 的技客有沒有遇到上述的問題。我也都是一知半解,頭痛醫頭,腳痛醫腳,不過這邊跟大家分享兩個經驗。

...繼續閱讀

Posted by ystuan at 樂多Roodo!17:00回應(0)引用(0)
標籤:Wireshark

March 4,2008

好鼻師:專精網路封包嗅探的Laura Chappell

(PowerOp:嘗試雙語 blogging 中,歡迎留言批評指教)(I'm trying bilingual blogging now, please give me your comment and feedback)

When I first got to know packet sniffer back in college, I thought it's just another dirty trick for geeks.

我當初在念大學的時候接觸到 封包嗅探 ,我以為這不過就是咱們技客使用的一種暗黑法術。

I was wrong. So wrong.

我錯了。大錯特錯。

If you know how to position and practice this skill in the IT industry, you'll be regarded as "network protocol analysis guru".

如果妳懂得運用這項技能並且給予適當的定位,妳就可以在 IT 產業當一個「網路通訊協定分析專家」。

In the Novell Open Audio episode titled "C.S.I. - Computer System Investigation with Laura Chappell", this energetic lady, Laura Chappell, told us about her adventure as an network forensics expert:

在 Novell Open Audio 標題為 "C.S.I. - Computer System Investigation with Laura Chappell" 的這一集,Laura Chappell 這位充滿活力的女士,跟大家分享她身為一位網路資安鑑識專家的經驗談:

...繼續閱讀

Posted by ystuan at 樂多Roodo!14:02回應(0)引用(0)
標籤:Wireshark
 [1]  [2]  [3]  [4]  [5]  [6]  [最終頁]