??xml version="1.0" encoding="utf-8" standalone="yes"?>欧美久久久久久久,国产精品久久久久9999赢消 ,国产欧美日韩精品高清二区综合区 http://www.aygfsteel.com/alwayscy/category/18681.html<br> 有兴可以访问下我的生活博客Q?lt;a >qqmovie.qzone.com</a>zh-cnWed, 02 Jan 2013 14:46:29 GMTWed, 02 Jan 2013 14:46:29 GMT60livestatus在MAC下的~译http://www.aygfsteel.com/alwayscy/archive/2012/12/21/393282.html我爱?jng)_我爱?jng)_Thu, 20 Dec 2012 23:00:00 GMThttp://www.aygfsteel.com/alwayscy/archive/2012/12/21/393282.htmlhttp://www.aygfsteel.com/alwayscy/comments/393282.htmlhttp://www.aygfsteel.com/alwayscy/archive/2012/12/21/393282.html#Feedback0http://www.aygfsteel.com/alwayscy/comments/commentRss/393282.htmlhttp://www.aygfsteel.com/alwayscy/services/trackbacks/393282.htmlcheck_mk-1.2.1i3.tar.gz

再解压其中的到l(f)ivestatus目录:
livestatus.tar.gz

q入:livestatus/src

?make clean livestatus.o

?x)发C堆错?Ҏ(gu)~译NDO的选项:
ndoutils-1.4b7/src:
make clean ndomod-3x.o gcc -fno-common -g -O2 -DHAVE_CONFIG_H -D BUILD_NAGIOS_3X -o ndomod-3x.o ndomod.c io.o utils.o -bundle -flat_namespace -undefined suppress -lz

在最后的~译选项里添?
-flat_namespace -undefined suppress -lz

可以编译出: livestatus.o



--------------------------
livecheck~不q?报找不到n_short:
ip_icmp.h:92: error: expected specifier-qualifier-list before ‘n_short’

vi ./check_icmp.c 
把这个调整到INCLUDE序列的最后即?
#include "/usr/include/netinet/ip_icmp.h"


我爱?jng)_ 2012-12-21 07:00 发表评论
]]>
转:(x)iostat 输出解析http://www.aygfsteel.com/alwayscy/archive/2011/09/17/358860.html我爱?jng)_我爱?jng)_Sat, 17 Sep 2011 03:37:00 GMThttp://www.aygfsteel.com/alwayscy/archive/2011/09/17/358860.htmlhttp://www.aygfsteel.com/alwayscy/comments/358860.htmlhttp://www.aygfsteel.com/alwayscy/archive/2011/09/17/358860.html#Feedback0http://www.aygfsteel.com/alwayscy/comments/commentRss/358860.htmlhttp://www.aygfsteel.com/alwayscy/services/trackbacks/358860.html

1. /proc/partitions

对于kernel 2.4, iostat 的数据的主要来源?/proc/partitionsQ而对于kernel 2.6, 数据主要来自/proc/diskstats或?sys/block/[block-device-name]/stat?

先看?/proc/partitions 中有些什么?

# cat /proc/partitions
major minor #blocks name rio rmerge rsect ruse wio wmerge wsect wuse running use aveq
  阅读全文

我爱?jng)_ 2011-09-17 11:37 发表评论
]]>
用scponly限制只能hӞ不能登陆(MAC版)http://www.aygfsteel.com/alwayscy/archive/2011/07/13/354216.html我爱?jng)_我爱?jng)_Tue, 12 Jul 2011 18:25:00 GMThttp://www.aygfsteel.com/alwayscy/archive/2011/07/13/354216.htmlhttp://www.aygfsteel.com/alwayscy/comments/354216.htmlhttp://www.aygfsteel.com/alwayscy/archive/2011/07/13/354216.html#Feedback0http://www.aygfsteel.com/alwayscy/comments/commentRss/354216.htmlhttp://www.aygfsteel.com/alwayscy/services/trackbacks/354216.html目的Q?/div>
限制用户在特定目录(不能看到上或者根目录Q?/div>
只能执行scp或者sftp拯特别目录下的文g
不能SSH登陆Q其它命令不能执?/div>

机制Q?/div>
SSH登陆成功后,scponly?x)接SHELLQƈCHROOT到特别目录,让用?#8220;以ؓ(f)”q个目录是根目?/div>
它只?x)响应SFTP和SCP命o(h)
只媄响配|SHELL为SCPONLY的用P其它用户不受影响

MAC下安装:(x)
LINUX下安装SCPONLY非常单,不多_(d)特说下MAC?/div> GOOGLE一下scponlyQ下载解压后~译安装Q?
./configure --enable-chrooted-binary --enable-rsync-compat --enable-scp-compat --enable-sftp-logging-compat --with-sftp-server=/usr/libexec/sftp-server
make clean all
sudo make install

?x)安装好Q?usr/local/sbin/scponlyc

用workgroup manager建立下蝲用户Q比方说是dnldQƈ配置其login shellCq\?/div>

因ؓ(f)CHROOT后执行的命o(h)都以用户目录/Users/dnld做ؓ(f)根目录,所以要把scponly用到的scp和sftp-server两个可执行文件和信赖库拷到其下。以ROOT用户dQ且CD?Users/dnldQ执行以下脚本就?x)把qg事做好:(x)
perl ./printlib.pl /usr/bin/scp
perl ./printlib.pl /usr/libexec/sftp-server
我写的脚本源码,自动搜烦信赖关系Qƈ在当前目录徏立目录结构:(x)
#!/bin/perl
%result=();
$result{$ARGV[0]}=1;


sub addlib{
@a = `otool -\"$_[0]\"`;
#print @a;
for $i (@a){
    
if ($i =~/\s*([a-z|A-Z|\.|0-9|\/|\+|\-]*)\s*/){
        
#print "$1\n";
        $result{$1}=1;
    }
}
}

$before  = 1;
$after = 0;

while ($before != $after){
$before = scalar keys %result;

for $i (keys %result){
    addlib(
$i);
}
$after = scalar keys %result;
print "before $before, after $after\n";
}

for $i (keys %result){
#print "$i\n";
if ($i =~ /(.*)\/([~\/]*)/){
system ("mkdir -p \.$1");
system ("cp $i \.$1/");

}
}


调试Q?/div>
加大LOGU别Q?/div>
cat 7 /usr/local/scponly/etc/scponly/debuglevel

从其它机器或者本机用dnld用户来拷贝文Ӟ看登陆LOGQ?/div>
tail -f /var/log/*

dstrusscMstrace来看q程在做什?/div>

直接到SCPONLY里加LOGQ这个最直接了?/div>

我爱?jng)_ 2011-07-13 02:25 发表评论
]]>在MAC下编译NRPEhttp://www.aygfsteel.com/alwayscy/archive/2011/06/03/351713.html我爱?jng)_我爱?jng)_Fri, 03 Jun 2011 13:29:00 GMThttp://www.aygfsteel.com/alwayscy/archive/2011/06/03/351713.htmlhttp://www.aygfsteel.com/alwayscy/comments/351713.htmlhttp://www.aygfsteel.com/alwayscy/archive/2011/06/03/351713.html#Feedback0http://www.aygfsteel.com/alwayscy/comments/commentRss/351713.htmlhttp://www.aygfsteel.com/alwayscy/services/trackbacks/351713.html
Update the configure file for Mac OS X compatibility
  • vim ./configure
  • on line 6673 change the text to read
    • if test -f “$dir/libssl.dylib”; then

q个是用BREW装的SSLQ貌似MAC下是64位的Q这个还用不了:(x)
./configure --enable-command-args --with-ssl-inc=/usr/local/Cellar/openssl/0.9.8r/include --with-ssl-lib=/usr/local/Cellar/openssl/0.9.8r/lib

只能用MAC自带的成功了Q?/div>
        ./configure --enable-command-args --with-ssl-inc=/Developer/SDKs/MacOSX10.6.sdk/usr/inclue/openssl --with-ssl-lib=/Developer/SDKs/MacOSX10.6.sdk/usr/lib





我爱?jng)_ 2011-06-03 21:29 发表评论
]]>
cfengine最单说?/title><link>http://www.aygfsteel.com/alwayscy/archive/2008/07/28/217990.html</link><dc:creator>我爱?jng)_</dc:creator><author>我爱?jng)_</author><pubDate>Mon, 28 Jul 2008 03:12:00 GMT</pubDate><guid>http://www.aygfsteel.com/alwayscy/archive/2008/07/28/217990.html</guid><wfw:comment>http://www.aygfsteel.com/alwayscy/comments/217990.html</wfw:comment><comments>http://www.aygfsteel.com/alwayscy/archive/2008/07/28/217990.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.aygfsteel.com/alwayscy/comments/commentRss/217990.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/alwayscy/services/trackbacks/217990.html</trackback:ping><description><![CDATA[     摘要: 在多至上万台L的系l中Q集中定义配|,然后自动应用到所有主机?nbsp; <a href='http://www.aygfsteel.com/alwayscy/archive/2008/07/28/217990.html'>阅读全文</a><img src ="http://www.aygfsteel.com/alwayscy/aggbug/217990.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/alwayscy/" target="_blank">我爱?jng)_</a> 2008-07-28 11:12 <a href="http://www.aygfsteel.com/alwayscy/archive/2008/07/28/217990.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>TR069相关的一些网名?/title><link>http://www.aygfsteel.com/alwayscy/archive/2007/07/02/127459.html</link><dc:creator>我爱?jng)_</dc:creator><author>我爱?jng)_</author><pubDate>Mon, 02 Jul 2007 03:30:00 GMT</pubDate><guid>http://www.aygfsteel.com/alwayscy/archive/2007/07/02/127459.html</guid><wfw:comment>http://www.aygfsteel.com/alwayscy/comments/127459.html</wfw:comment><comments>http://www.aygfsteel.com/alwayscy/archive/2007/07/02/127459.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.aygfsteel.com/alwayscy/comments/commentRss/127459.html</wfw:commentRss><trackback:ping>http://www.aygfsteel.com/alwayscy/services/trackbacks/127459.html</trackback:ping><description><![CDATA[<p>什么叫北向或者南向接口:(x)<br><br>A northbound interface is an interface that conceptualizes lower level details. It interfaces to higher level layers and is normally drawn at the top of an architectural overview.</p> <p>A southbound interface decomposes concepts in the technical details, mostly specific to a single component of the architecture. Southbound interfaces are drawn at the bottom of an architectural overview.</p> <p>Northbound interfaces normally talk to southbound interfaces of higher level components and vice versa.</p> <p>These terms are generic in the sense that they are uniformly used over all layers of an application, i.e. independent of the fact that the system is about hardware, GUI, middle-ware etc.</p> <p>A northbound interface is typically an output-only interface (as opposed to one that accepts user input) found in carrier-grade network and telecommunications network elements. The languages or protocols commonly used include SNMP and TL1. For example, a device that is capable of sending out syslog messages but is not configurable by the user is said to implement a northbound interface.<br><br><strong><span>B-NT</span><span>:<span>    </span></span></strong><span>Broadband-Network Termination. A specific type of Broadband CPE used in DSL networks.</span><br> <br></p>  <strong><span>CPE:<span>      </span></span></strong><span>Customer Premises Equipment; 用户预置讑֤。it refers to any TR-069-compliant devices and therefore covers both Internet Gateway Devices and LAN-side end devices.</span><br><br>  <p><strong><span>CWMP: </span></strong><span>CPE WAN Management Protocol (the subject of TR069 standard).</span></p> <br><strong><span>Managed Object (MO)</span></strong><strong><span>:  </span></strong><span>A managed object is a</span><span> software object that encapsulates the manageable characteristics and behaviors of a particular Network Resource. </span> <img src ="http://www.aygfsteel.com/alwayscy/aggbug/127459.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.aygfsteel.com/alwayscy/" target="_blank">我爱?jng)_</a> 2007-07-02 11:30 <a href="http://www.aygfsteel.com/alwayscy/archive/2007/07/02/127459.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>|络理功能(?http://www.aygfsteel.com/alwayscy/archive/2006/12/25/89839.html我爱?jng)_我爱?jng)_Mon, 25 Dec 2006 02:41:00 GMThttp://www.aygfsteel.com/alwayscy/archive/2006/12/25/89839.htmlhttp://www.aygfsteel.com/alwayscy/comments/89839.htmlhttp://www.aygfsteel.com/alwayscy/archive/2006/12/25/89839.html#Feedback0http://www.aygfsteel.com/alwayscy/comments/commentRss/89839.htmlhttp://www.aygfsteel.com/alwayscy/services/trackbacks/89839.html 

     在实际网l管理过E中Q网l管理应h的功能非常广泛,包括了很多方面。在()SI|络理标准中定义了|络理?大功能:(x)配置理、性能理、故障管理、安全管理和计费理Q这5大功能是|络理最基本的功能。事实上Q网l管理还应该包括其他一些功能,比如|络规划、网l操作h员的理{。不q除了基本的|络理5。大功能Q其他的|络理功能实现都与具体的网l实际条件有养I因此我们只需要关注OSI|络理标准中的5大功能,其中Q?/p>

     (1)配置理Q自动发现网l拓扑结构,构造和l护|络pȝ的配|。监网l被对象的状态,完成|络关键讑֤配置的语法检查,配置自动生成和自动配|备份系l,对于配置的一致性进行严格的(g)验?/p>

    (2)故障理Q过滤、归q网l事Ӟ有效地发现、定位网l故障,l出排错与排错工P形成整套的故障发现、告警与处理机制?/p>

    (3)性能理Q采集、分析网l对象的性能数据Q监网l对象的性能Q对|络U\质量q行分析。同Ӟl计|络q行状态信息,对网l的使用发展作出评测、估计,为网l进一步规划与调整提供依据?/p>

    (4)安全理Q结合用用戯证、访问控制、数据传输、存储的保密与完整性机Ӟ以保障网l管理系l本w的安全。维护系l日志,使系l的使用和网l对象的修改有据可查。控制对|络资源的访问?/p>

    5)计费理Q对|际互联讑֤按IP地址的双向流量统计,产生多种信息l计报告?qing)流量对比,q提供网l计费工P以便用户Ҏ(gu)自定义的要求实施|络计费?/p>

    下面我们针?大功能中每个部分的功能进行具体的描述?/p>

1Q配|管?/p>

    (1)配置信息的自动获取:(x)在一个大型网l中Q需要管理的讑֤是比较多的,如果每个讑֤的配|信息都完全依靠理人员的手工输入,工作量是相当大的Q而且q存在出错的可能性。对于不熟?zhn)|络l构的h员来_(d)q项工作甚至无法完成‘因此,一个先q的|络理pȝ应该h配置信息自动获取功能。即使在理人员不是很熟(zhn)网l结构和配置状况的情况下Q也能通过有关的技术手D|完成对网l的配置和管理。在|络讑֤的配|信息中Q根据获取手D大致可以分Zc:(x)一cL|络理协议标准的MIB中定义的配置信息(包括SNMPQ和CMIP协议)Q二cL不在|络理协议标准中有定义Q但是对讑֤q行比较重要的配|信息;三类是用于理的一些辅助信息?/p>

    (2)自动配置、自动备份及(qing)相关技术:(x)配置信息自动获取功能相当于从|络讑֤中“读”信息,相应的,在网l管理应用中q有大量“写”信息的需求。同h据设|手D对|络配置信息q行分类Q一cL可以通过|络理协议标准中定义的Ҏ(gu)(如SNMP中的set服务)q行讄的配|信息;二类是可以通过自动d到设备进行配|的信息Q三cd是需要修改的理性配|信息?/p>

     (3)配置一致性检查:(x)在一个大型网l中Q由于网l设备众多,而且׃理的原因,q些讑֤很可能不是由同一个管理h员进行配|的。实际上‘即使是同一个管理员对设备进行的配置Q也?x)由于各U原因导致配|一致性问题。因此,Ҏ(gu)个网l的配置情况q行一致性检查是必需的。在|络的配|中Q对|络正常q行影响最大的主要是\由器端口配置和\׃息配|,因此Q要q行、致性检查的也主要是q两cM息?/p>

     (4)用户操作记录功能Q配|系l的安全性是整个|络理pȝ安全的核心,因此Q必d用户q行的每一配置操作q行记录。在配置理中,需要对用户操作q行记录Qƈ保存下来。管理h员可以随时查看特定用户在特定旉内进行的特定配置操作?/p>

2Q性能理

    (1)性能监控Q由用户定义被管对象?qing)其属性。被对象类型包括线路和路由器;被管对象属性包括流量、gq、丢包率、CPU利用率、温度、内存余量。对于每个被对象,定时采集性能数据Q自动生成性能报告?/p>

     (2)阈值控Ӟ(x)可对每一个被对象的每一条属性设|阈|对于特定被管对象的特定属性,可以针对不同的时间段和性能指标q行阈D|。可通过讄阈值检查开x刉值检查和告警Q提供相应的阈值管理和溢出告警机制?/p>

     (3)性能分桥Q对历史数据q行分析Q统计和整理Q计性能指标Q对性能状况作出判断Qؓ(f)|络规划提供参考?/p>

     (4)可视化的性能报告Q对数据q行扫描和处理,生成性能势曲线Q以直观的图形反映性能分析的结果?/p>

     (5)实时性能监控Q提供了一pd实时数据采集Q分析和可视化工P用以Ҏ(gu)量、负载、丢包、温度、内存、gq等|络讑֤和线路的性能指标q行实时(g),可Q意设|数据采集间隔?/p>

    (6)|络对象性能查询Q可通过列表或按关键字检索被网l对象及(qing)其属性的性能记录?/p>

3Q故障管?/p>

     (1)故障监测Q主动探或被动接收|络上的各种事g信息Qƈ识别出其中与|络和系l故障相关的内容Q对其中的关键部分保持跟t,生成|络故障事g记录?/p>

     (2)故障报警Q接收故障监模块传来的报警信息Q根据报警策略驱动不同的报警E序Q以报警H口Q振?通知一U网l管理h?或电(sh)子邮?通知决策理人员)发出|络严重故障警报?/p>

     (3)故障信息理Q依靠对事g记录的分析,定义|络故障q生成故障卡片,记录排除故障的步骤和与故障相关的值班员日志,构造排错行动记录,事?故障-日志构成逻辑上相互关联的整体Q以反映故障产生、变化、消除的整个q程的各个方面?/p>

     (4)排错支持工具Q向理人员提供一pd的实时检工P对被设备的状况q行试q记录下试l果以供技术h员分析和排错Q根据已有的徘错l验和管理员Ҏ(gu)障状态的描述l出对徘错行动的提示?/p>

     (5)(g)索/分析故障信息Q浏阅ƈ且以关键字检索查询故障管理系l中所有的数据库记录,定期攉故障记录数据Q在此基上给网l系l、被线路设备的可靠性参数?/p>

4Q安全管?/p>

     安全理的功能分Z部分Q首先是|络理本n的安全,其次是被网l对象的安全?/p>

    |络理q程中,存储和传输的理和控制信息对|络的运行和理臛_重要Q一旦泄密、被改和伪造,给|络造成N性的破坏。网l管理本w的安全׃下机制来保证Q?/p>

     (1)理员n份认证,采用Z公开密钥的证书认证机Ӟ为提高系l效率,对于信Q域内(如局域网)的用P可以使用单口令认证?/p>

     (2)理信息存储和传输的加密与完整性,W(xu)eb览器和|络理服务器之间采用安全套接字?SSL)传输协议Q对理信息加密传输q保证其完整性;内部存储的机密信息,如登录口令等Q也是经q加密的?/p>

     (3)|络理用户分组理与访问控Ӟ|络理pȝ的用?即管理员)按Q务的不同分成若干用户l,不同的用L(fng)中有不同的权限范_(d)对用L(fng)操作p问控制检查,保证用户不能权使用|络理pȝ?/p>

     (4)pȝ日志分析Q记录用h有的操作Qɾpȝ的操作和对网l对象的修改有据可查Q同时也有助于故障的跟踪与恢复?/p>

     |络对象的安全管理有以下功能Q?/p>

     (1)|络资源的访问控Ӟ通过理路由器的讉K控制链表Q完成防火墙的管理功能,即从|络?1P)和传输层(TCP)控制对网l资源的讉KQ保护网l内部的讑֤和应用服务,防止外来的攻凅R?/p>

     (2)告警事g分析Q接收网l对象所发出的告警事Ӟ分析员安全相关的信息(如\由器d信息、SNMP认证p|信息)Q实时地向管理员告警Qƈ提供历史安全事g的检索与分析机制Q及(qing)时地发现正在q行的攻?yn)L可疑的攻击迹象?/p>

     (3)Lpȝ的安全漏z检,实时的监主机系l的重要服务(如WWWQDNS{?的状态,提供安全监测工具Q以搜烦pȝ可能存在的安全漏z或安全隐?zhn)Qƈl出弥补的措施?/p>

     MQ网l管理通过|关(卌界\由器)控制外来用户对网l资源的讉KQ以防止外来的攻击;通过告警事g的分析处理,以发现正在进行的可能的攻击;通过安全漏洞(g)擒来发现存在的安全隐(zhn),以防(zhn)于未然?/p>

5Q计费管?/p>

     (1)计费数据采集Q计Ҏ(gu)据采集是整个计费pȝ的基Q但计费数据采集往往受到采集讑֤g与Y件的制约Q而且也与q行计费的网l资源有兟?/p>

     (2)数据理与数据维护:(x)计费理人工交互性很强,虽然有很多数据维护系l自动完成,但仍焉要h为管理,包括交纳费用的输入、联|单位信息维护,以及(qing)账单样式军_{?/p>

     (3)计费政策制定Q由于计Ҏ(gu){经常灵zd化,因此实现用户自由制定输入计费政策其重要。这样需要一个制定计Ҏ(gu){的友好人机界面和完善的实现计费政策的数据模型?/p>

     (4)政策比较与决{支持:(x)计费理应该提供多套计费政策的数据比较,为政{制订提供决{依据?/p>

     (5)数据分析与费用计:(x)利用采集的网l资源用数据,联网用户的详l信息以?qing)计?gu){计网l用戯源的使用情况Qƈ计算出应交纳的费用?/p>

     (6)数据查询Q提供给每个|络用户关于自n使用|络资源情况的详l信息,|络用户Ҏ(gu)q些信息可以计算、核对自q收费情况?/p>



我爱?jng)_ 2006-12-25 10:41 发表评论
]]> վ֩ģ壺 | | г| | | | Զ| | | ƽ| | ɽ| ̨ʡ| п| | | | Զ| ˫Ѽɽ| ƽ| ͨ| | | Ϫ| ɽ| ƺ| | ɿ| | ̨| | | | ѷ| ٤ʦ| | ij| ̨| ʻ| ͼ| |