亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: stay_sun
打印 上一主題 下一主題

[其他] 日志監(jiān)控很重要!。∫粋(gè)運(yùn)維的傷心史…… [復(fù)制鏈接]

論壇徽章:
26
CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34技術(shù)圖書徽章
日期:2014-07-11 16:27:52辰龍
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55雙子座
日期:2014-09-26 11:00:042014年中國(guó)系統(tǒng)架構(gòu)師大會(huì)
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辭舊歲徽章
日期:2015-03-03 16:54:15NBA常規(guī)賽紀(jì)念章
日期:2015-05-04 22:32:03IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00
31 [報(bào)告]
發(fā)表于 2015-11-27 16:51 |只看該作者
日志很重要,支持

論壇徽章:
1
獅子座
日期:2013-11-13 22:28:35
32 [報(bào)告]
發(fā)表于 2015-11-27 18:14 |只看該作者
你說的復(fù)雜查詢是什么樣子呢?舉個(gè)例子?
另外:一般來說,大家公認(rèn)的是splunk的寫入速度比es快很多,查詢速度比es慢很多。
回復(fù) 22# expert1


   

論壇徽章:
0
33 [報(bào)告]
發(fā)表于 2015-11-29 03:37 |只看該作者
1 上述案例告訴我們,日志監(jiān)管真的很重要,你們遇到過什么問題?
電商公司,約有web服務(wù)器200多臺(tái),平時(shí)最關(guān)心的一點(diǎn)是網(wǎng)站的響應(yīng)時(shí)間,這些數(shù)據(jù)都是由access.log處分析得來,公司有專門的bi團(tuán)隊(duì),但做法不是實(shí)時(shí)的,而是將log先試用sync的方式傳輸?shù)揭慌_(tái)專門到log服務(wù)器,然后再使用hadoop分析,這種做法會(huì)導(dǎo)致數(shù)據(jù)有很大的延遲,真出了響應(yīng)時(shí)間慢的問題,是不能立即得到解決的,目前我的做法是,使用zabbix實(shí)時(shí)分析每5分鐘的log,優(yōu)點(diǎn)是實(shí)時(shí),但缺點(diǎn)是分析程序需要自己寫,滿足不了普遍性的需求,綜合看來,elk或者kafka是比較合適的解決方案,同時(shí)也可將其與zabbix結(jié)合起來,加上報(bào)警功能,也是最近的實(shí)踐方向,求送書,讓我成為elk大神吧。
2 大家都在使用什么日志分析軟件?
公司有三套系統(tǒng),bi的hadoop集群,分析業(yè)務(wù)數(shù)據(jù),運(yùn)維的elk集群,重點(diǎn)分析php fatal log,但目前運(yùn)維使用最重要的還是zabbix+自定義腳本來分析網(wǎng)站響應(yīng)時(shí)間的這套小系統(tǒng)。
3 你覺得還有什么好的辦法解決這樣的問題呢?
log分析的原則,我覺得有亮點(diǎn),1是實(shí)時(shí),2是數(shù)據(jù)可視化。newrelic的做法很值得借鑒,通過仔代碼中埋碼的方式收集數(shù)據(jù),甚至可以將系統(tǒng)模塊與模塊之間的調(diào)用數(shù)據(jù)都可以抓到,對(duì)于分析系統(tǒng)性能很有幫助,但它是不能對(duì)log進(jìn)行匯總分析的,比如,不能實(shí)現(xiàn)老板的“給我計(jì)算一下上一個(gè)月各個(gè)國(guó)家的登錄用戶比例數(shù)據(jù)”這樣的需求, 相比后知后覺的elk等分析工具,這種先知先覺的方式也是一個(gè)比較好的思路。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-12-15 06:20:00
34 [報(bào)告]
發(fā)表于 2015-12-12 12:13 |只看該作者
本帖最后由 ch00206503 于 2015-12-12 12:14 編輯

首先安全做的就有問題。網(wǎng)頁現(xiàn)在都是HTML5開發(fā)了,然后root權(quán)限應(yīng)該限制遠(yuǎn)程登錄。SSH登錄應(yīng)該用普通權(quán)限

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-12-16 06:20:00
35 [報(bào)告]
發(fā)表于 2015-12-13 15:38 |只看該作者
回復(fù) 1# stay_sun


   

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
36 [報(bào)告]
發(fā)表于 2016-01-08 14:12 |只看該作者
問題1.
以前我們也遇到了樓主在討論問題已中遇到的SSH暴力破解問題,服務(wù)器被攻陷之后被植入后門程序,那是沒有防御系統(tǒng),服務(wù)器最后被迫重置操作系統(tǒng)。

問題2.
我們使用OSSIM、Splunk等日志分析工具,后來認(rèn)識(shí)到單純的日志收集與分析還不夠。

問題3.
我想即使查詢到SSH暴力破解日志還不足以佐證攻擊過程,還需要和平日收集的各種基線數(shù)據(jù)做數(shù)據(jù)分析。所以要將企業(yè)網(wǎng)中所有資產(chǎn)(網(wǎng)絡(luò)設(shè)備、服務(wù)器)的日志,先預(yù)處理為統(tǒng)一格式的事件,然后對(duì)其進(jìn)行聚合以便關(guān)聯(lián)分析,除此還包括流量、數(shù)據(jù)包大小的、可用性,在統(tǒng)一的界面中監(jiān)控網(wǎng)絡(luò)中所有安全設(shè)備的實(shí)時(shí)運(yùn)行狀態(tài),集中分析和審計(jì),并且能在集成平臺(tái)中完成更新升級(jí)、入侵事件的報(bào)警、響應(yīng)處理等功能。

論壇徽章:
6
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵節(jié)徽章
日期:2015-03-06 15:50:39IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-11 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
37 [報(bào)告]
發(fā)表于 2016-01-08 14:13 |只看該作者
回復(fù) 10# sync_1521

和防火墻聯(lián)動(dòng)的思路非常不錯(cuò),在實(shí)驗(yàn)室也能實(shí)現(xiàn),但目前的技術(shù),從實(shí)際應(yīng)用的效果看,還無法滿足大多數(shù)用戶的需求。

論壇徽章:
18
2015亞冠之阿爾希拉爾
日期:2015-06-02 09:56:10數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-08-13 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-04-24 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2016-03-19 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-12-25 06:20:35數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-12-25 06:20:35數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-12-25 06:20:35數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-09-12 06:20:00數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-09-11 06:20:00ChinaUnix專家徽章
日期:2015-06-30 16:29:48ChinaUnix專家徽章
日期:2015-06-30 16:29:342015年中國(guó)系統(tǒng)架構(gòu)師大會(huì)
日期:2015-06-29 16:11:28
38 [報(bào)告]
發(fā)表于 2016-01-08 16:09 |只看該作者
   求新書回復(fù) 36# cgweb


   

論壇徽章:
0
39 [報(bào)告]
發(fā)表于 2016-01-20 10:45 |只看該作者
本帖最后由 Jasecd 于 2016-01-20 10:47 編輯

1 上述案例告訴我們,日志監(jiān)管真的很重要,你們遇到過什么問題?
日志監(jiān)管查問題是在elk系統(tǒng)被當(dāng)成ddos攻擊使了,查看es日志時(shí)看到的執(zhí)行shell命令,在此建議不要把elk系統(tǒng)放到公網(wǎng),或者把默認(rèn)端口改成別的。
2 大家都在使用什么日志分析軟件?
elk使用過兩個(gè)版本的,es1.2跟es1.7。中間遇到過不少問題吧。從開始日志推送使用rsyslog到kafka。不過使用的對(duì)象只是針對(duì)網(wǎng)站日志的,范圍小了。但是使用過程中也暴露出了很大的問題,這套系統(tǒng)用lg正則去解析去拆分很吃內(nèi)存,像我們現(xiàn)在的這套系統(tǒng):es搭建的集群,3個(gè)es的data服務(wù)器的內(nèi)存使用8G,本機(jī)需要16G,F(xiàn)在能夠存儲(chǔ)的數(shù)據(jù)大小是650G左右,估計(jì)瓶頸值在1.2T
這套日志分析系統(tǒng)其實(shí)很是不錯(cuò)。在展示方面跟詳細(xì)拆分方面都甚是詳細(xì),如果把采集方面盡量做好,任何問題都會(huì)一目了然。不管是運(yùn)維還是安全方面都是能夠勝任。
現(xiàn)在還可以使用報(bào)警功能等等。越來越強(qiáng)大了……
3 你覺得還有什么好的辦法解決這樣的問題呢?
內(nèi)存使用大這個(gè)問題,就是加硬件。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-02-05 06:20:00
40 [報(bào)告]
發(fā)表于 2016-02-02 10:12 |只看該作者
學(xué)習(xí)學(xué)習(xí),日志和日常監(jiān)控并重
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP