1041 LSA Week 7 · GitBook

1041 Week7

VM/VPS VM:virtual machine VPS:virtual private server:

icinga

cacti 监控server的工具

SNMP 收集服务器资讯

sudoer 设定sudo的工具

ssh key 生成公开金钥

lsa.BlueT.org

droplets

homework:自行产生一把ssh key, lsa.BlueT.org

icinga 跟 nagios

只纪录 on off 并提供警报

cacti

纪录机器每个时间点的状态

uptime

netstat

snmpwalk

MIB(Management information base)

命令:ssh-copy-id

adduser blueT(自己的名称)

cat /etc/passwd

visudo

etc/groups (存放所有的群组)

修改权限

vigr (find ur group and edit) -s

SSH-KEY

ssh bluet@188.166.239.9

ssh-copy-id bluet@188.166.239.9

sudo netstat -ntupl

inet6 addr 只有一条, fe80开头>没有IPv6 ; 2001 -> useful IPv6sudo

agentAddress udp:161ssh

ps aux|grep snmp (check ur snmp) |不是小写L

127.0.0.1都是连到自己(假如不是监控自己的话把这个注解掉)

snmp

sudo apt-get install cacti snmpd

sudo vim /etc/snmp/snmpd.conf

改:

  • 把上面的注解掉后输入
  • agentAdress udp:161
  • rocommunity secret 127.0.0.1
  • sysLocation Singapore
  • sysContact Blue@BlueT.org

之后重启:

sudo service snmpd  restart

检查snmp状态:

sudo netstat -ntupl

sudo netstat -ntupl|grep 161 

====>应该会看到类似:udp        0      0 0.0.0.0:161             0.0.0.0:*

cacti

连到localhost/cacti

默认帐密:

admin

admin

or

cactiadmin

cactiadmin

新增使用者:

user management --> add --> Graph all allow --> create

Web Setting:

0. 左边Device --> 删掉localhost后recreate

1. host tamplate ->local linux machine

2. snmp version ->2

3. SNMP Community-> secret

4. create (snmp没设定会error)

5. add Associated Data Queries

6. unix -ping latency [add]

7. snmp XXX [add] (有三个都要+)

8. save

9. Create Graphs for this Host(右上角) ->全部打勾然后一直下一步

10. 回去index按graphs(左上角)后右上角山丘图片按一按(showing picture == successful)

  • 要等一阵子才会有监测的结果

11. Description--> 有意义的名子所以可以随便取

 Hostname-->完整的主机名称或 ip address

12.

第二个作业是监测 lsa.bluet.org

step1 add 一个新的 device

step2 把 Description可以随便取 , Hostname--> lsa.bluet.org

step3 host template -> Generic SNMP-enabled Host

step4 snmp version ->2

step5 SNMP Community -> secret

接下来的步骤就跟上面的一样

再等一阵子去左上graphs就会有了

ssh加密登入服务器:

//产公开金钥

ssh-keygen

3次的enter键

//连线

ssh-copy-id s101213006@lsa.bluet.org(范例)

修改user密码:

命令: passwd