Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1675 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  56  57  58  ..  151  152  153  154  155  156
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°163800
iskor
Posté le 28-06-2019 à 07:01:36  profilanswer
 

Reprise du message précédent :

darxmurf a écrit :

Il faut laisser passer le 53 aussi probablement pour le dns.
 
Sinon rajoute une règle qui laisse tout passer pour l'ip de ton serveur nfs


Pas con effectivement. Faut que je voie comment je peux faire ça avec le FW de windows. Il est tellement complexe ce truc...
Mais bon, j'aurai pas le temps de trop approfondir, les mecs m'ont fait faire de la sécurité alors qu'on livre au client dans une semaine et demi. :p
 

valentin a écrit :


Non, pour ça il faut une IDRAC :o


iDRAC superior :o

mood
Publicité
Posté le 28-06-2019 à 07:01:36  profilanswer
 

n°163801
l0g4n
Expert en tout :o
Posté le 28-06-2019 à 07:43:53  profilanswer
 

iskor a écrit :


Pas con effectivement. Faut que je voie comment je peux faire ça avec le FW de windows. Il est tellement complexe ce truc...
Mais bon, j'aurai pas le temps de trop approfondir, les mecs m'ont fait faire de la sécurité alors qu'on livre au client dans une semaine et demi. :p

 



Prochaine fois, tu fait sécurisé dès le départ :o

iskor a écrit :


iDRAC superior :o


Tellement vrai :D. En tout cas, en version >8 et comparé a HP (iLo) et Lenovo (IMM) :love:


---------------
Fort et motivé. Sauf parfois.
n°163804
XaTriX
Posté le 28-06-2019 à 09:33:48  profilanswer
 

J'ai vu une video sur le trouage d'ilo, c'est beau (version précédente) :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163805
iskor
Posté le 28-06-2019 à 09:58:12  profilanswer
 

l0g4n a écrit :


Prochaine fois, tu fait sécurisé dès le départ :o


C'est ce que je leur ai expliqué, mais j'étais pas là quand le projet a débuté... Du coup je prends le train en marche :D

n°163812
iskor
Posté le 28-06-2019 à 11:13:05  profilanswer
 

Dites les gens, j'ai encore une merde avec mon poste WIndows avec sécurité mise à l'arrache: j'arrive plus à désinstaller l'appli maison, MAIS d'autres softs oui. Même en me logguant en tant qu'admin (et pas user membre du groupe admin), WIndows m'envoie chier en me disant qu'il faut être admin...
Est-ce qu'un expert Windows aurait une petite idée siouplaît?

 

EDIT: trouvé entre temps, c'était la règle "Elever uniquement les exécutables vérifiés et signés" qui mettait le bronx.


Message édité par iskor le 28-06-2019 à 11:45:21
n°163826
DrDooM
Posté le 29-06-2019 à 11:40:54  profilanswer
 

l0g4n a écrit :

Tellement vrai :D. En tout cas, en version >8 et comparé a HP (iLo) et Lenovo (IMM) :love:


Lenovo ils sont complètement à la ramasse sur ce sujet...

n°163827
XaTriX
Posté le 29-06-2019 à 11:57:16  profilanswer
 

Faudrait standardiser un "BMC/IPMI 3.0" avec interface web/ssh/whatever avec tout ce qui peut être utile et surtout un truc secure :fou:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163828
DrDooM
Posté le 29-06-2019 à 12:05:08  profilanswer
 

XaTriX a écrit :

Faudrait standardiser un "BMC/IPMI 3.0" avec interface web/ssh/whatever avec tout ce qui peut être utile et surtout un truc secure :fou:


Surtout qu'ils dépendent tous d'Aspeed pour le SoC des IMM...

n°163829
XaTriX
Posté le 29-06-2019 à 12:07:21  profilanswer
 

Ils ont des options avec TPM ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163830
Scrypt
Posté le 29-06-2019 à 13:37:53  profilanswer
 

si y en a qui ont fait du log management chez aws pour des clients certifiés iso 27k voire hds, je suis preneur de rex  :jap:

mood
Publicité
Posté le 29-06-2019 à 13:37:53  profilanswer
 

n°163834
kaari
Fuck Yeah !
Posté le 30-06-2019 à 08:58:43  profilanswer
 

XaTriX a écrit :

Faudrait standardiser un "BMC/IPMI 3.0" avec interface web/ssh/whatever avec tout ce qui peut être utile et surtout un truc secure :fou:


Putain mais tellement.
 
Pour start/poweroff via IMPI je suis obligé de faire ca avec selenium dis-toi. :pt1cable:


Message édité par kaari le 30-06-2019 à 08:59:20

---------------
Mon topic ventes ;)
n°163867
XaTriX
Posté le 02-07-2019 à 12:36:30  profilanswer
 

J'ai des alertes sur les CPU (90%) et le load (64) des serveurs de calcul, je me demande : y'a une logique ou c'est con d'alerter sur ces trucs la.
Le but c'est de calculer quoi [:transparency]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163868
XaTriX
Posté le 02-07-2019 à 12:37:45  profilanswer
 

J'ai aussi des warning sur les db :
WARNING: db/Mysql-bufferpool-hitrate
WARNING: perso/Mysql-bufferpool-hitrate
WARNING: perso/Mysql-keycache-hitrate
WARNING: perso/Mysql-qcache-hitrate

 

Si vous avez des liens sympas sur la manière de gérer ces bdd je suis preneur, je suis une tanche en gestion de bdd :o

Message cité 1 fois
Message édité par XaTriX le 02-07-2019 à 12:37:53

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163869
darxmurf
meow
Posté le 02-07-2019 à 12:41:52  profilanswer
 

Dites vous connaissez des marques de capteurs connectés en réseau (idéalement RJ45, pas wifi) pour faire du monitoring de température/humidité/inondation ?

 

Pour l'instant j'ai un truc de 10 ans d'age mais il commence à me retourner des valeurs complètement anarchiques.

 

L'idée est d'interroger le module en question via nagios.

 

Je suis tombé sur cette marque https://avtech.com/  mais je ne connais pas du tout


Message édité par darxmurf le 02-07-2019 à 12:41:57

---------------
Des trucs - flickr - Instagram
n°163870
XaTriX
Posté le 02-07-2019 à 12:43:11  profilanswer
 

La question m’intéresse aussi :jap:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163871
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-07-2019 à 12:54:36  profilanswer
 

cherche la discussion datant d'avril :  
 
[FRnOG] [MISC] Capteurs températures Ethernet low-cost (Arduino ?) pour salle/baie réseau


---------------
Impressive, very nice. Let's see Paul Allen's card.
n°163872
RancidFan
Posté le 02-07-2019 à 12:56:25  profilanswer
 

J'ai toujours pris ça : https://www.hw-group.com/device/hwg-ste
 
Ca fonctionne nickel, et ils donnent les lib SNMP directement.
Je les avais mises sur mon PRTG et c'était parfait.

n°163873
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-07-2019 à 12:58:01  profilanswer
 

ah c'est ceux qu'on a à la cogip. C'est pas moi qui les ai installés ni qui m'en sers mais je confirme au moins que ça fonctionne.


---------------
Impressive, very nice. Let's see Paul Allen's card.
n°163874
XaTriX
Posté le 02-07-2019 à 13:05:58  profilanswer
 

pareil


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163875
Av3k
Posté le 02-07-2019 à 14:07:14  profilanswer
 

XaTriX a écrit :

J'ai des alertes sur les CPU (90%) et le load (64) des serveurs de calcul, je me demande : y'a une logique ou c'est con d'alerter sur ces trucs la.
Le but c'est de calculer quoi [:transparency]


 
Il s'agit de VM?
 
Tout dépend de ce que font tes serveurs mais dans l'absolu sur du linux/unix, superviser le CPU n'a pas vraiment de sens, la load average est l'indicateur le plus pertinent pour monitorer la charge et donc la latence potentielle de tes machines.

n°163876
XaTriX
Posté le 02-07-2019 à 14:09:12  profilanswer
 

Machines de calculs en physique, des trucs à 64-192 threads


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163877
Av3k
Posté le 02-07-2019 à 14:13:05  profilanswer
 

XaTriX a écrit :

Machines de calculs en physique, des trucs à 64-192 threads


 
Dans ce cas enleve la notion de CPU pur qui n'a pas de sens et place des alertes sur la load en fonction des socket/thread de ta machine et tu seras comment elle se comporte :
 
https://fr.wikipedia.org/wiki/Load_average
 
Edit : pour info chez nous on fonctionne avec de l'alerting sur la load average et on garde simplement les metriques CPU pour pouvoir les consulter si on a des alertes load (notamment sur des soucis de sizing du à l'évolution des usages)


Message édité par Av3k le 02-07-2019 à 14:15:31
n°163880
XaTriX
Posté le 02-07-2019 à 14:57:14  profilanswer
 

Si mon load est supérieur à mon nombre de thread (ce qui a l'air d'être la règle ici) c'est problématique ?


Message édité par XaTriX le 02-07-2019 à 15:02:15

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163884
moradinddn
Posté le 02-07-2019 à 17:01:07  profilanswer
 

C'est un peu plus compliqué que ça, mais effectivement c'est une """ base """ mais d'autres paramètres sont pris en compte dans le load, dont l'I/O par exemple
 
Si tes disques carburent mais que des processeurs dorme tu peux loader aussi ;) A priori dans ton cas c'est bien à cause des cpus au minimum, install htop et iotop voir iftop et tu verras plus claire

Message cité 2 fois
Message édité par moradinddn le 02-07-2019 à 17:02:35

---------------
Si t'as un doute REBOOT, si tu te tâtes FORMAT :)
n°163886
Av3k
Posté le 02-07-2019 à 17:29:29  profilanswer
 

moradinddn a écrit :

C'est un peu plus compliqué que ça, mais effectivement c'est une """ base """ mais d'autres paramètres sont pris en compte dans le load, dont l'I/O par exemple
 
Si tes disques carburent mais que des processeurs dorme tu peux loader aussi ;) A priori dans ton cas c'est bien à cause des cpus au minimum, install htop et iotop voir iftop et tu verras plus claire


 
 
+1
 
L'indicateur au dessus du nombre de tes sockets c'est une indication, pas forcément un problème mais cela nécessite que tu t'y penches.
 
Comme dis moradinddn, la seul indication que cela t'amène c'est que tu as au moins 1 processus qui attend du temps CPU, reste à savoir si cela est normal ou non et la ce sera ton htop + le temps idle + iostat qui te guideront.

n°163887
grao
The visitor
Posté le 02-07-2019 à 18:54:04  profilanswer
 

Le load c'est pas la panacée non plus: un serveur qui fait énormément d'IO peut avoir un load de 150 (sans que se soit un problème) alors que concrètement les CPU branlent rien.
edit: burned evidemment


Message édité par grao le 02-07-2019 à 18:54:30

---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°163890
iskor
Posté le 02-07-2019 à 20:49:01  profilanswer
 

moradinddn a écrit :

C'est un peu plus compliqué que ça, mais effectivement c'est une """ base """ mais d'autres paramètres sont pris en compte dans le load, dont l'I/O par exemple
 
Si tes disques carburent mais que des processeurs dorme tu peux loader aussi ;) A priori dans ton cas c'est bien à cause des cpus au minimum, install htop et iotop voir iftop et tu verras plus claire


 
Exact. Après ça se pondère,  mais en gros si ton load excède tes sockets, c'est que ton serveur n'a pas assez de ressources (ou trop de boulot) :)

n°163891
XaTriX
Posté le 02-07-2019 à 20:51:54  profilanswer
 

Là les CPUs tournent à fond si le mec a bien parallélisé ses calculs. Du coup je pense que je comprends la logique derrière la supervision mise en place : si le load est important (supérieur au nombre de thread) => on le note. Mais en même temps on note le CPU pour savoir si c'est du load qui dans le cas usuel : calcul CPU.  
Du coup ça clignote mais c'est normal [:ocolor]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163892
dd_pak
Posté le 02-07-2019 à 21:00:54  profilanswer
 

XaTriX a écrit :

Là les CPUs tournent à fond si le mec a bien parallélisé ses calculs. Du coup je pense que je comprends la logique derrière la supervision mise en place : si le load est important (supérieur au nombre de thread) => on le note. Mais en même temps on note le CPU pour savoir si c'est du load qui dans le cas usuel : calcul CPU.  
Du coup ça clignote mais c'est normal [:ocolor]


 
Tu fais load average > nb de core + 50% pendant 5 minutes alors alerte.
Retour d’expérience d’un ancien du CNRS d’une grille de calcul

n°163894
lebibi
Notre torture c'est la tourtel
Posté le 02-07-2019 à 21:20:01  profilanswer
 

XaTriX a écrit :

J'ai des alertes sur les CPU (90%) et le load (64) des serveurs de calcul, je me demande : y'a une logique ou c'est con d'alerter sur ces trucs la.
Le but c'est de calculer quoi [:transparency]

 

Du cpu ça me choque pas, du load un peu plus. Faut voir si tu n'as pas une contention quelque part et donc du cpu wait.

 
XaTriX a écrit :

J'ai aussi des warning sur les db :
WARNING: db/Mysql-bufferpool-hitrate
WARNING: perso/Mysql-bufferpool-hitrate
WARNING: perso/Mysql-keycache-hitrate
WARNING: perso/Mysql-qcache-hitrate

 

Si vous avez des liens sympas sur la manière de gérer ces bdd je suis preneur, je suis une tanche en gestion de bdd :o

 

Faut voir ce qui est testé exactement.
Après en fonction de tes bdd/tables il faut adapter les buffer en fonction des moteurs MySQL utilisés.
Au final ce n'est pas si compliqué que ça MySQL, et il suffit d'agir sur une dizaine de variable pour avoir une 1ere bonne optimisation, et placer les bons index où il faut.
Le plus important est d'avoir des graphes afin d'identifier rapidement ce qui peut coincer.

 

Tjrs garder en tête qu'une bdd vie et évolue et qu'une conf en place ne sera peut être plus adaptée quelques mois plus tard.


---------------

n°163895
libussa
Posté le 02-07-2019 à 22:22:00  profilanswer
 

j'en profite pour (re)poster ces 2 articles
http://www.brendangregg.com/blog/2 [...] rages.html
http://www.brendangregg.com/blog/2 [...] wrong.html
 
(tout son blog est top, à avoir en favori)

n°163899
iskor
Posté le 03-07-2019 à 08:04:17  profilanswer
 

Effectivement, je ne connaissais pas. C'est super fouillé, et très intéressant (même si j'ai pas tout comprite :D )

n°163901
darxmurf
meow
Posté le 03-07-2019 à 08:48:40  profilanswer
 

Pour ces histoires de capteurs, on m'a parlé de ça aussi
https://www.controlbyweb.com/products.html


---------------
Des trucs - flickr - Instagram
n°163902
darxmurf
meow
Posté le 03-07-2019 à 08:50:20  profilanswer
 

libussa a écrit :

j'en profite pour (re)poster ces 2 articles
http://www.brendangregg.com/blog/2 [...] rages.html
http://www.brendangregg.com/blog/2 [...] wrong.html
 
(tout son blog est top, à avoir en favori)


 
J'ai le cas ici d'un load qui part en sucette quand les points de montage NFS configurés sont down. Ca fait complètement merder le système [:paysan]


---------------
Des trucs - flickr - Instagram
n°163904
Scrypt
Posté le 03-07-2019 à 09:08:04  profilanswer
 

classique :o

n°163908
iskor
Posté le 03-07-2019 à 09:44:01  profilanswer
 

darxmurf a écrit :


 
J'ai le cas ici d'un load qui part en sucette quand les points de montage NFS configurés sont down. Ca fait complètement merder le système [:paysan]


Oui c'est un comportement normal. Un montage NFS cassé, et la bécane part en couille :D
Dans mon ancien taf j'avais mis autofs pour diminuer le souci.

n°163909
XaTriX
Posté le 03-07-2019 à 10:02:58  profilanswer
 

J'utilise aussi du autofs partout :love:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163918
darxmurf
meow
Posté le 03-07-2019 à 12:14:31  profilanswer
 

iskor a écrit :


Oui c'est un comportement normal. Un montage NFS cassé, et la bécane part en couille :D
Dans mon ancien taf j'avais mis autofs pour diminuer le souci.


 
Ca tourne déjà avec autofs :/
 
Du coup j'ai mis un script qui check les machines distantes toutes les minutes et si ça ne ping plus, il stop autofs et samba, renomme la ligne dans la conf et restart autofs.


---------------
Des trucs - flickr - Instagram
n°163919
XaTriX
Posté le 03-07-2019 à 13:15:09  profilanswer
 

J'aimerais avoir une note de criticité sur mes assets, je fais un truc à l'arrache ou j'essaie de suivre EBIOS ?
Ou un truc simple plus usuel ? (si vous avez des refs je prends)


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°163924
iskor
Posté le 03-07-2019 à 15:09:58  profilanswer
 

darxmurf a écrit :


 
Ca tourne déjà avec autofs :/
 
Du coup j'ai mis un script qui check les machines distantes toutes les minutes et si ça ne ping plus, il stop autofs et samba, renomme la ligne dans la conf et restart autofs.


Tes options de montage sont bonnes, genre spécifier un montage soft et pas hard (qui est par défaut)?

n°163928
darxmurf
meow
Posté le 03-07-2019 à 16:10:02  profilanswer
 

iskor a écrit :


Tes options de montage sont bonnes, genre spécifier un montage soft et pas hard (qui est par défaut)?

 

oui, j'ai simplement -soft,rw et c'est tout

 

EDIT: mais à mon avis le problème vient de quand un gus a un fichier ouvert sur cet autoFS via samba.


Message édité par darxmurf le 03-07-2019 à 16:10:39

---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  56  57  58  ..  151  152  153  154  155  156

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR