Diferencias
Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anterior Revisión previa Próxima revisión | Revisión previa | ||
es:faq:start [2021/04/27 15:42] admscopia |
es:faq:start [2022/04/28 14:35] (actual) |
||
---|---|---|---|
Línea 1: | Línea 1: | ||
====== FAQ ====== | ====== FAQ ====== | ||
- | =Preguntas | + | Aquí encontrará las preguntas |
- | ====== Problemas | + | Para mucha más información sobre versiones anteriores consulte nuestra base de conocimientos creada pora la [[https://pandorafms.com/community/ |
- | Si al configurar alertas mediante correo, éstos me llegan sin formato, deberé añadir el cuadro de texto correspondiente al cuerpo del correo | + | |
- | Ejemplo: | + | [[https:// |
- | Menu> | + | ===== Índice de materias ===== |
+ | Clasificadas por: | ||
- | < | + | - [[: |
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
+ | - [[: | ||
- | This alert has been fired because a CRITICAL condition in one of your monitored items: | + | ==== Hardware ==== |
- | Agent : _agent_ | + | {{ |
- | Module: _module_ | + | |
- | Module description: | + | |
- | Timestamp _timestamp_ | + | |
- | Current value: _data_ | + | |
- | Thanks for your time. | + | ==== Redes ==== |
- | Best regards | + | {{ : |
- | Pandora FMS | + | |
- | < | + | |
- | =Preguntas frecuentes (FAQs)= | + | === Módulo de Red de tipo ICMP Booleano en estado crítico aún habiendo conectividad con el agente === |
- | ====== ¿Cómo instalo... ? ====== | + | <WRAP center round info 60%> \\ Pandora FMS usa actualmente el comando **fping** |
- | ===== No puedo usar los agentes en mis AIX antiguos (4.3, 5.1) ===== | + | |
- | Eso es porque la máquina virtual de Perl instalada por defecto en esos sistemas es muy antigua. Es necesario al menos una versión 5.8 para ejecutar el agente Unix de Pandora FMS basado en Perl (v3 o superior de Pandora FMS). Una opción | + | |
- | Previamente deberá instalar | + | Este problema se hace latente cuando |
- | NOTA: En AIX 5.1 se ha probado | + | Si tenemos configurado |
- | ===== No puedo usar los agentes en mis HP-UX antiguos | + | La solución pasaría por utilizar un guión |
- | Eso es porque la máquina | + | |
- | Esos paquetes se pueden descargar del sitio oficial de Perl en http://mirrors.develooper.com/hpux/downloads.html | + | La solución sería utilizar el //script// |
- | ===== No puedo acceder a la página de instalación de Pandora Console en CentOS. ===== | + | <code bash> |
- | **R**: Puede ocurrir que a pesar de tener la carpeta pandora_console debidamente localizada (/var/www/ | + | #!/bin/bash |
+ | # pingcheck.sh | ||
- | Para confirmarlo, | + | if [ -z " |
+ | then | ||
+ | echo " | ||
+ | echo " " | ||
+ | echo " | ||
+ | echo " " | ||
+ | exit | ||
+ | fi | ||
- | En este caso, una solución es deshabilitar SELinux. Ésto se hace mediante el fichero / | + | COUNT=$1 |
+ | TIMEOUT=$2 | ||
+ | IP=$3 | ||
- | # cat /etc/selinux/config | + | ping -c $COUNT -W $TIMEOUT $IP 2> /dev/null> |
- | # This file controls the state of SELinux on the system. | + | if [ $? == 0 ] |
- | # SELINUX= can take one of these three values: | + | then |
- | # | + | echo 1 |
- | # | + | else |
- | # | + | echo 0 |
- | | + | fi |
- | # SELINUXTYPE= type of policy in use. Possible values are: | + | |
- | # | + | |
- | # | + | |
- | SELINUXTYPE=targeted | + | |
- | + | ||
- | # SETLOCALDEFS= Check local definition changes | + | |
- | | + | |
- | Editado: Tal como se indica en los comentarios, | ||
- | # setenforce 0 | + | </ |
- | Recuerda reiniciar Apache. | + | La ejecución del // |
+ | < | ||
- | ===== No se encuentra la dependencia perl-SNMP en RHEL / CentOS / Fedora. ===== | + | pingcheck.sh < |
- | **R**: Para el caso de versiones inferiores a RHEL6 o equivalentes, | + | |
- | Hecho esto, inicie el servidor de Pandora si había forzado la instalación o instálelo y si sigue preguntando por perl-SNMP, fuerce la instalación. | + | </ |
- | ===== Nmap no me funciona correctamente en Windows ( Satellite Server o Pandora Server ) ===== | + | Para utilizar dicho // |
- | Para el correcto funcionamiento del binario de nmap en Windows es necesaria la instalación de la libreria MSVCP100.DLL. | + | |
- | La solución definitiva al inconveniente es descargar | + | * Crear un fichero dentro de la siguiente ruta con el contenido del //script//: |
- | x86: http://www.microsoft.com/download/en/details.aspx? | + | < |
+ | /usr/share/ | ||
- | x64: http:// | + | </code> |
- | < | + | * Le damos permisos de ejecución: |
- | ===== Nuevos temas para la Consola web ===== | + | < |
- | **Respuesta: | + | # chmod x / |
- | ====== ¿Cómo hago... ? ====== | + | </ |
- | ===== ¿Cómo configuro el servidor de correo para las alertas de tipo email? ===== | + | |
- | Esto se configura en el servidor, concretamente en el fichero **pandora_server.conf**. Tendrá que reiniciar el servidor tras modificar este fichero para que coja los cambios. | + | |
- | ===== ¿Cómo puedo Iniciar/ | + | * Creamos |
- | Necesita una versión actualizada | + | |
- | Obtener una lista de procesos: | + | {{ |
- | net rpc service list -U administrador%pepe -I 192.168.50.121 | + | < |
- | + | ||
- | . | + | |
- | . full list | + | |
- | + | ||
- | + | ||
- | Para ver le estado de un proceso: | + | |
- | + | ||
- | < | + | |
- | + | ||
- | Para parar un proceso: | + | |
- | + | ||
- | net rpc service stop PandoraFMSAgent -U administrador%pepe -I 192.168.50.121 . | + | |
- | + | ||
- | | + | |
- | + | ||
- | Para iniciar un proceso: | + | |
- | + | ||
- | net rpc service start PandoraFMSAgent -U administrador%pepe -I 192.168.50.121 | + | |
- | + | ||
- | | + | |
- | + | ||
- | ===== Quiero cambiar la IP de varios módulos a la vez, ¿cómo lo hago? ===== | + | |
- | //Tengo un switch con 240 chequeos, y me ha cambiado la IP, ¿cómo puedo cambiar la IP de todos los chequeos remotos de forma simultánea, | + | |
- | + | ||
- | Utilice el gestor SQL de pandora, introduciendo la sentencia SQL similar (cambia las IP 10.0.0.2 es la vieja y 10.0.0.1 sería la nueva: | + | |
- | + | ||
- | | + | |
- | + | ||
- | ===== ¿ Cómo añado MIBs a Pandora FMS ? ===== | + | |
- | **Pregunta: ¿Sabe alguien cómo cargar HP y/o Compaq MIBs en Pandora FMS para la funcionalidad SNMP Walk?** | + | |
- | + | ||
- | Respuesta: Pandora FMS no gestiona directamente SNMP, se basa en librerías GNU/Linux Net-SNMP que están gestionadas por sistema, así que edite / | + | |
- | + | ||
- | + | ||
- | mibdirs DIRLIST | + | |
- | + | ||
- | specifies a list of directories to search for MIB files. This operates in the same way as the -M option - see snmpcmd(1) for details. Note that this value can be overridden by the MIBDIRS environment variable, and the -M option. | + | |
- | + | ||
- | mibs MIBLIST | + | |
- | + | ||
- | specifies a list of MIB modules (not files) that should be loaded. This operates in the same way as the -m option - see snmpcmd(1) for details. Note that this list can be overridden by the MIBS environment variable, and the -m option. | + | |
- | + | ||
- | mibfile FILE | + | |
- | + | ||
- | specifies a (single) MIB file to load, in addition to the list read from the mibs token (or equivalent configuration). Note that this value can be overridden by the MIBFILES environment variable. | + | |
- | + | ||
- | ===== ¿ Cómo puedo añadir fuentes para utilizarlas en las gráficas e informes ? ===== | + | |
- | Para añadir fuentes a Pandora basta con copiarlas dentro de la carpeta include/ | + | |
- | + | ||
- | En Linux puede utilizar //ttfdump// para encontrar el nombre de familia de la fuente en la sección //Name table | + | |
- | + | ||
- | $ ttfdump font_1_honokamin.ttf | grep -A10 "Name table | + | |
- | Name table | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | 48 6f 6e 6f 6b 61 20 4d 69 6e > Honoka Min | + | |
- | 63 68 6f > cho | + | |
- | Name table | + | |
- | | + | |
- | | + | |
- | + | ||
- | Más información: | + | |
- | + | ||
- | ===== Cómo correr el agente PandoraFMS en el sistema de inicio===== | + | |
- | P: He instalado el pandora_agent en mi sistema Linux y quiero que corra cada vez que inicio el sistema, ¿Cómo puedo hacerlo automáticamente? | + | |
- | R: lo primero que debe hacer es copiar el pandora_agent_daemon en / | + | |
- | Después, si quiere que el pandora_agent_daemon se inicie al arrancar su sistema, solo tiene que : | + | |
- | + | ||
- | ln -s / | + | |
- | + | ||
- | Donde la X es el run level que esta iniciando | + | |
- | + | ||
- | Después, asegúrese de que su pandora_agent_daemon está correctamente desconectado cuando apague. | + | |
- | + | ||
- | ln -s / | + | |
- | ln -s / | + | |
- | + | ||
- | ===== Cómo borrar todos los traps de la consola de traps===== | + | |
- | P: Quiero borrar todos los traps de mi consola de traps sin necesidad de ir hoja por hoja. ¿Se puede hacer también desde una fecha determinada? | + | |
- | + | ||
- | R: Para borrar todos los traps que hay en la consola de traps se debe ejecutar, desde la extensión DB Interface, la siguiente sentencia sql: | + | |
- | + | ||
- | | + | |
- | + | ||
- | Para borrar todos los traps anteriores al 10 de Julio de 2010 que hay en la consola de traps se debe ejecutar, desde la extensión DB Interface, la siguiente sentencia sql: | + | |
- | + | ||
- | | + | |
- | + | ||
- | ===== Cómo recupero el acceso a la consola si me he olvidado de mi password de administrador ? ===== | + | |
- | Necesita crear otro usuario administrador para poder cambiar el usuario anterior. Para ello, vaya al servidor, y como root ejecute lo siguiente: | + | |
- | + | ||
- | / | + | |
- | + | ||
- | Esto creará un nuevo usuario administrador llamado " | + | |
- | + | ||
- | ===== Cómo ejecuto un script de powershell en un módulo? ===== | + | |
- | Para ejecutar un script de powershell en un módulo, simplemente tienes que indicar la ruta donde está ubicado el PowerShell y dar la orden de ejecutar el comando: | + | |
- | + | ||
- | // | + | |
- | + | ||
- | ===== ¿Cómo puedo borrar los miles/ | + | |
- | El método mas rápido para borrar millones de archivos en un directorio en Linux es ejecutar el siguiente comando (perl inline): | + | |
- | + | ||
- | perl -e ' | + | |
- | + | ||
- | ====== Compatibilidad con Estándares ====== | + | |
- | ===== Pandora FMS cumple PCI/DSS ? ===== | + | |
- | La norma PCI DSS implica varios requisitos: | + | |
- | + | ||
- | **1. Tráfico seguro mediante cifrado y certificados: | + | |
- | + | ||
- | **2. Sistema de Doble autenticación de acceso:** Se puede implantar un sistema de doble autenticación. El primero, a nivel de acceso (HTTP) integrado con cualquier sistema de token opensource o comercial. La segunda autenticación, | + | |
- | + | ||
- | **3. Políticas de seguridad en la gestión de usuarios:** La gestión de usuarios está delimitada por políticas tanto a nivel de perfiles de usuario como a nivel de perfiles de visibilidad de operaciones, | + | |
- | + | ||
- | **4. Posibilidad de auditorías de todos los campos y acciones sobre los elementos monitorizados: | + | |
- | + | ||
- | **5. Cesión de datos de auditoría a gestores de logs externos:** Los logs de auditoría están disponibles para su exportación mediante SQL y permiten integrarlos en una 3º fuente para mayor seguridad, en tiempo cercano al real. | + | |
- | + | ||
- | ====== Terminología ====== | + | |
- | ===== ¿Qué es un // | + | |
- | **R**: Un timestamp es una secuencia de caracteres que denota la fecha y hora en la cual ocurrió un determinado evento, por ejemplo la obtención de un dato por parte de un agente. | + | |
- | + | ||
- | ====== Cambios globales / Administración ====== | + | |
- | ===== Quiero cambiar la IP de varios módulos a la vez. ¿Cómo lo hago? ===== | + | |
- | //Tengo un switch con 240 chequeos, y me ha cambiado la IP, ¿cómo puedo cambiar la IP de todos los chequeos remotos de forma simultánea, | + | |
- | + | ||
- | Utiliza el gestor SQL de pandora, introduciendo la sentencia SQL similar (cambia las IP 10.0.0.2 es la vieja y 10.0.0.1 sería la nueva: | + | |
- | + | ||
- | | + | |
- | + | ||
- | ====== Base de datos ====== | + | |
- | ===== He perdido mi contraseña root del Mysql. ¿Cómo puedo recuperarla? | + | |
- | Haga esto: | + | |
- | + | ||
- | service mysql stop | + | |
- | + | ||
- | Espere hasta que el MySQL se apage. Entonces ejecute | + | |
- | + | ||
- | mysqld_safe --skip-grant-tables & | + | |
- | + | ||
- | De este modo, será posible logarse como root sin contraseña. | + | |
- | + | ||
- | mysql -uroot mysql | + | |
- | + | ||
- | En el comando de linea de MySQL aparece el siguiente comando: | + | |
- | + | ||
- | UPDATE user SET password=PASSWORD(" | + | |
- | FLUSH PRIVILEGES; | + | |
- | + | ||
- | Detenga la instancia del mysql que está corriendo | + | |
- | + | ||
- | kill `ps aux | grep -e " | + | |
- | + | ||
- | Reinicie el servicio mysql con normalidad | + | |
- | + | ||
- | service mysql start | + | |
- | + | ||
- | Esta vez su contraseña raiz es reseteada a " | + | |
- | + | ||
- | mysql -uroot -pnone mysql | + | |
- | + | ||
- | ===== Utilizando adecuadamente el mysql y el mysqldump desde la línea de comandos===== | + | |
- | P: He intentado usar las referencias que se dan en la documentación, | + | |
- | + | ||
- | R: Compruebe siempre sus credenciales actuales en / | + | |
- | + | ||
- | + | ||
- | Por defecto, la base de datos puede llamarse " | + | |
- | + | ||
- | + | ||
- | Para entrar en la consola mysql: | + | |
- | + | ||
- | mysql -u pandora -D pandora -p | + | |
- | < | + | |
- | + | ||
- | Y para hacer un dump SQL(backup): | + | |
- | + | ||
- | | + | |
- | < | + | |
- | + | ||
- | ===== Tabla rota ===== | + | |
- | Los síntomas del error son la aparición de errores SQL con un mensaje **Table ' | + | |
- | + | ||
- | SQL error: | + | |
- | + | ||
- | SQL error: Table ' | + | |
- | + | ||
- | Este problema surge cuando no se apagan de forma ordenada las bases de datos MySQL. | + | |
- | + | ||
- | Para solucionarlo, | + | |
- | + | ||
- | | + | |
- | + | ||
- | ===== La instalación de Pandora Console me da los siguientes errores mysql, " | + | |
- | Desde la versión 5.6 de MySQL, tiene el token " | + | |
- | + | ||
- | Para evitar los problemas, siga los siguientes pasos: | + | |
- | * Edite el fichero my.cnf (el fichero de configuración de mysql), suele estar en /etc/my.cnf o /usr/my.cnf o / | + | |
- | * Cambie el token de configuración | + | |
- | : | + | |
- | :como | + | |
- | : | + | |
- | * Reinicie el servidor mysql | + | |
- | :/ | + | |
- | + | ||
- | ===== Error de base de datos al arrancar el servicio pandora_server ===== | + | |
- | Es posible que al intentar arrancar el servicio pandora_server encontremos este error en el log: | + | |
- | + | ||
- | Si tenemos la verbosidad a 10: | + | |
- | + | ||
- | DBI connect(' | + | |
- | | + | |
- | /</ | + | |
- | + | ||
- | Si no: | + | |
- | + | ||
- | DBI connect(' | + | |
- | for user ' | + | |
- | /</ | + | |
- | + | ||
- | Verifique primero que la password es correcta (logeando con el usuario pandora en el cliente de mysql: mysql -u pandora -p -h localhost -D pandora). Si es correcta, verifique que existe el fichero / | + | |
- | + | ||
- | ln -s / | + | |
- | + | ||
- | Otro problema puede estar relacionado con la IPv6, pruebe a modificar en el config del servidor el parametro dbhost con la ip 127.0.0.1 en vez de localhost. En el caso de que se encuentre en esta dirección, debemos revisar las credenciales de acceso y si está corriendo el servicio mysql. | + | |
- | + | ||
- | + | ||
- | ===== Cómo mido el rendimiento de mi base de datos ===== | + | |
- | Desde Pandora FMS 7.0NG 707 se distribuye con el server OpenSource una utilidad para medir el rendimiento de su servidor MySQL. | + | |
- | + | ||
- | Con esta utilidad podrá analizar: | + | |
- | + | ||
- | Rendimiento de la base de datos: | + | |
- | * CPU ops/ms: Operaciones CPU por ms | + | |
- | * DB INSERT/s: Capacidad de inserción de datos (consultas por segundo) | + | |
- | * DB UPDATE/s: Capacidad de actualización de datos (consultas por segundo) | + | |
- | * DB SELECT/s: Capacidad de selección de datos (consultas por segundo) | + | |
- | * DB DELETE/s: Capacidad de eliminación de datos (consultas por segundo) | + | |
- | + | ||
- | + | ||
- | Análisis de las tablas principales de Pandora FMS: | + | |
- | * Agent table | + | |
- | * Module table | + | |
- | * Data table | + | |
- | * String data table | + | |
- | * Event table | + | |
- | * Access stats | + | |
- | * Audit information | + | |
- | + | ||
- | + | ||
- | Análisis de la capacidad de su instalación Pandora FMS: | + | |
- | + | ||
- | * Agents per second: Número de ficheros XML que Pandora FMS es capaz de procesar. | + | |
- | * Modules per second: Número de módulos que la base de datos MySQL es capaz de procesar. | + | |
- | * Max agents: Capacidad máxima de agentes que su servidor debería ser capaz de monitorizar. | + | |
- | * Max modules: Número máximo de monitores que puede desplegar (a repartir entre todos sus agentes) | + | |
- | + | ||
- | + | ||
- | Para ejecutarlo inicie: | + | |
- | + | ||
- | perl / | + | |
- | + | ||
- | ====== Networking / Redes ====== | + | |
- | ===== Recon no me detecta bien la topología de red ===== | + | |
- | Cuando se ejecuta Pandora FMS en entornos virtuales, con la red en modo " | + | |
- | + | ||
- | Si ejecuta Pandora FMS en modo " | + | |
- | + | ||
- | ===== Problemas con SNMP en Debian / Ubuntu ===== | + | |
- | En las versiones más recientes de Debian / Ubuntu (Abril de 2011), el agente SNMP viene por defecto con un árbol MIB desactivado, | + | |
- | + | ||
- | - Instale el paquete snmp-mibs-downloader | + | |
- | - Edite el fichero /// | + | |
- | + | ||
- | ===== La consola de traps no funciona y me da el error " | + | |
- | Está arrancado el demonio de recolección de traps SNMP del sistema, y no deja arrancar el que arranca Pandora FMS: | + | |
- | + | ||
- | Pare el demonio del sistema | + | |
- | + | ||
- | / | + | |
- | + | ||
- | Reiniciar el servidor de Pandora | + | |
- | + | ||
- | / | + | |
- | + | ||
- | Convendría postergar el arranque del sistema SNMP después del arranque de Pandora, para que al reiniciar el servidor no suceda lo mismo. | + | |
- | + | ||
- | ===== Mensajes en el kernel | + | |
- | Este problema está relacionado con tener muchas conexiones en estado TIME_WAIT (netstat -an | grep TIME_WAIT | wc -l > 20000). | + | |
- | + | ||
- | La solución pasa por modificar el kernel de Linux con los siguientes parámetros: | + | |
- | + | ||
- | echo 32000 > / | + | |
- | echo 30 > / | + | |
- | + | ||
- | + | ||
- | No usar esto en entornos de balanceo de carga / clustering: | + | |
- | + | ||
- | echo 1 > / | + | |
- | + | ||
- | ===== Módulo de Red de tipo ICMP Booleano en estado crítico aún habiendo conectividad con el agente ===== | + | |
- | Este problema se hace latente cuando el primer paquete durante la ejecución del comando //ping// no llega al destinatario. | + | |
- | + | ||
- | Si tenemos configurado el parámetro **icmp_checks** con valor 1 dentro del archivo de configuración del servidor (por defecto en /// | + | |
- | + | ||
- | La solución pasaría por utilizar un script que ejecute un //ping//, enviando tantos paquetes como se deseen en la ejecución de éste. De esta forma, si una máquina no responde al primer paquete enviado, se configura con un número de paquetes mayor que 1, por lo que el resultado final del script será un chequeo válido. | + | |
- | + | ||
- | + | ||
- | La solución sería utilizar el script **pingcheck.sh**, | + | |
- | + | ||
- | + | ||
- | # | + | |
- | + | ||
- | if [[pandora: | + | |
- | | + | |
- | echo " | + | |
- | echo " " | + | |
- | echo " | + | |
- | echo " " | + | |
- | | + | |
- | fi | + | |
- | + | ||
- | | + | |
- | | + | |
- | | + | |
- | + | ||
- | ping -c $COUNT -W $TIMEOUT $IP 2> /dev/null > /dev/null | + | |
- | if [[pandora: | + | |
- | | + | |
- | echo 1 | + | |
- | | + | |
- | echo 0 | + | |
- | fi | + | |
- | + | ||
- | + | ||
- | La ejecución del script tiene que tener el siguiente formato: | + | |
- | + | ||
- | | + | |
- | + | ||
- | + | ||
- | Para utilizar dicho script habría que realizar los siguientes pasos: | + | |
- | + | ||
- | -Crear un fichero dentro de la siguiente ruta con el contenido del script: | + | |
- | + | ||
- | / | + | |
- | + | ||
- | -Le damos permisos de ejecucion: | + | |
- | + | ||
- | # chmod +x / | + | |
- | + | ||
- | -Creamos un nuevo módulo de tipo plugin desde la consola web de pandora en el menú //Gestionar servidores > Gestionar complementos//: | + | |
- | + | ||
- | + | ||
- | {{wiki: | + | |
| | ||
| | ||
+ | </ | ||
- | -Vamos a la parte de gestión de módulos del agente o agentes donde el checkeo ICMP falla, y añadimos un nuevo módulo de servidor de plugins. Escogemos el nuevo plugin y en el campo //Parámetros del complemento// configuramos los siguientes parámetros para el chequeo (o los que se deseen dependiendo del caso): | + | * Vamos a la parte de gestión de módulos del agente o agentes donde el checkeo ICMP falla, y añadimos un nuevo módulo de servidor de //plugins//. Escogemos el nuevo //plugin// |
- | 2 5 //ip_address// | + | < |
+ | 2 5 ip_address | ||
- | ===== Web Server con módulos SSL no soporta multi-threads ===== | + | </ |
- | Si tenemos habilitado el web server con más de un hilo y estamos monitorizando varias webs con soporte SSL, es muy probable que el pandora_server se caiga por un problema de memoria ya que las librerias que se usan para la monitorización SSL no soportan multi-threads. | + | |
- | Por eso en el caso de que estemos monitorizando webs SSL, siempre el parámetro | + | ==== Sistemas operativos ==== |
- | | + | |
- | ====== Agentes ====== | + | {{ : |
- | ===== Las colecciones de ficheros no funcionan ===== | + | |
- | Si el problema surge en un entorno UNIX/Linux, lo primero debe comprobar es que tiene instalado el paquete **unzip** ya que es un requisito imprescindible para el uso de las colecciones. Además el usuario que ejecuta el agente de Pandora FMS debe tener accesible el comando unzip desde su path. | + | |
- | Después | + | === ¿Cómo puedo generar un par de claves SHH para el agente para Windows (SSH Transfer) ? === |
- | < | + | **R**: Debe tener instalado el programa PuTTY para usar uno de sus utilitarios: |
- | Por defecto el directorio es: | + | * Abra **PuTTY Key Generator** |
- | / | + | {{ : |
- | Deberá borrar todo archivo | + | * Pulse **Generate**. El programa pedirá |
+ | * Una vez que la clave se ha generado, expórtela utilizando | ||
- | Si el problema se da en un entorno Windows, lo primero debe verificar que el comando **unzip** está accesible desde el path. En los entornos Windows este comando se instala junto con el agente por lo que no es necesaria su instalación. | + | {{ :es:faq:2.png? |
- | De nuevo es posible que debido | + | * No utilice clave a la hora de exportarlo, con lo cual si aparece un diálogo de advertencia sobre esto, pulse Sí. |
- | < | + | {{ : |
- | Por defecto en Windows: | + | * Con este procedimiento se exportará la clave privada, que se debe guardar como archivo '' |
- | C:\Archivos de Programas\pandora_agent\collections. | + | {{ :es:faq:4.png? |
- | Al igual que para las plataformas UNIX/Linux, deberá borrar todo archivo | + | * Para exportar la clave pública, en la ventana principal de **PuTTYgen** |
- | ===== El servicio PandoraFMSAgent en Windows no es capaz de iniciarse ===== | + | {{ :es:faq:5.png? |
- | 1. Compruebe que ha instalado el agente como administrador y que dicho servicio tiene permisos de SYSTEM. De lo contrario, no funcionará dicho servicio. | + | |
- | 2. Asegúrese antes de ejecutar | + | * Cree un nuevo archivo |
- | ===== Recomendaciones de uso de caracteres en nombres de agentes ===== | + | {{ :es:faq:6.png? |
- | Para un correcto funcionamiento de todas las funciones que realiza PandoraFMS con sus agentes/ | + | |
- | + | ||
- | A la hora de tratar estos agentes pueden crear confusión con el uso de rutas del sistema o ejecución de otros comandos, provocando errores en el servidor. | + | |
- | ===== Los agentes no reportan en un servidor instalado sobre Centos ===== | + | |
- | **R**: En este caso, una solución es deshabilitar SELinux. Ésto se hace mediante el fichero | + | |
- | # cat / | + | {{ :es:faq:7.png? |
- | # This file controls the state of SELinux on the system. | + | |
- | # SELINUX= can take one of these three values: | + | |
- | # | + | |
- | # | + | |
- | # | + | |
- | | + | |
- | # SELINUXTYPE= type of policy in use. Possible values are: | + | |
- | # | + | |
- | # | + | |
- | | + | |
- | + | ||
- | # SETLOCALDEFS= Check local definition changes | + | |
- | | + | |
- | Editado: Tal como se indica en los comentarios, | + | === ¿Cómo configuro |
- | # setenforce 0 | + | **R**: Desde el servidor, accede al directorio / |
- | Recuerde reiniciar Apache. | + | < |
+ | c: | ||
- | ===== Espacios en nombres de Agentes | + | </code> |
- | Para que un agente Windows pueda generarse en la consola de Pandora con el nombre completo, si este contiene algún espacio entre medias, la configuración del nombre del agente debe indicarse entre comillas, por ejemplo: agent_name " | + | |
- | ====== | + | ==== Seguridad |
- | ===== (Windows) ¿Cómo puedo ejecutar comandos con un usuario diferente de SYSTEM? | + | |
- | Básicamente se necesita un comando del SO que permita ejecutar algo con privilegios de otro usuario. El comando RunAS de windows permite hacer eso, pero no permite pasarle el password desde línea de comando, asi que necesitamos otra herramienta. Para eso usaremos CPAU, una excelente herramienta Freeware que permite hacer esto mismo: | + | |
- | http://www.joeware.net/ | + | {{ :wiki: |
- | Su uso básico: | + | === ¿Pandora FMS cumple PCI/DSS? === |
- | CPAU -u user [[pandora:p|password]] -ex " | + | La norma PCI DSS implica varios requisitos: |
- | | + | - **Tráfico seguro mediante cifrado y certificados: |
- | password | + | - **Sistema de Doble autenticación de acceso:** Se puede implementar un sistema de doble autenticación. El primero, a nivel de acceso (HTTPS) integrado con cualquier sistema de //token opensource// |
- | WhatToRun | + | - **Políticas de seguridad en la gestión de usuarios: |
+ | | ||
+ | - **Cesión de datos de auditoría a gestores de logs externos: | ||
+ | === La doble autenticación está activada en mi cuenta y he perdido el generador de códigos === | ||
- | Para personas sensibles a problemas | + | Debe contactar con el administrador |
- | | + | ==== Bases de datos ==== |
- | ===== Uso de module_interval con plugins ===== | + | {{ : |
- | Cuando decidamos usar el module_interval con los plugins, deberemos configurar en el plugin que el XML que se forme se ejecute con la configuración del module_interval igual a la que hayamos configurado en el config del agente. | + | |
- | De esta forma evitaremos que en la consola | + | === He perdido mi contraseña root de MySLQ, ¿Cómo puedo recuperarla? |
- | ===== Error: A problem occurred when adding the module. Processing error ===== | + | Haga esto: |
- | El processing error puede aparecer al crear un módulo, pero en este caso es posible que también apareciese al realizar otro tipo de operaciones, | + | < |
- | Esto es debido a un parámetro de la configuración de MySql, el parámetro // | + | |
- | | + | service mysql stop |
- | | + | |
- | Reiniciar el proceso de mysql, | + | </file> |
- | mysql -u root -p | + | Espere hasta que el MySQL se detenga. Entonces ejecute |
- | | + | |
- | Si todo ha ido bien se habrá solucionado todo lo anterior y dejaremos configurado correctamente el parámetro para evitar futuros problemas. | + | < |
+ | mysqld_safe --skip-grant-tables & | ||
- | ====== Problemas de actualización y/o migración ====== | + | </file> |
- | ===== Después de la actualización/ | + | |
- | Esto puede ser porque el nombre de un servidor cambie, y si un servidor antiguo no esta presente en la tabla de servidores. Necesita " | + | |
+ | De este modo, será posible iniciar sesión en MySQL como **root** | ||
- | | + | < |
+ | mysql -uroot mysql | ||
- | No necesita reiniciar el servidor, solo espere algunos segundos y los módulos serán procesados de nuevo. | + | </ |
- | Otra alternativa es dirigirse a la sección de edición masiva | + | En el comando |
- | ===== Después de la actualización de 5.x a 6 ocurren problemas en el Dashboard ===== | + | < |
- | Existe la posibilidad de que se haya realizado la migración de la base de datos sin eliminar un elemento. La solución pasa por añadir a mano esta sentencia en la base de datos de Pandora FMS: | + | UPDATE user SET password=PASSWORD(" |
- | set @var=if((SELECT true | + | </ |
- | FROM information_schema.TABLE_CONSTRAINTS | + | |
- | WHERE CONSTRAINT_SCHEMA = DATABASE() | + | |
- | AND TABLE_NAME = ' | + | |
- | AND CONSTRAINT_NAME = ' | + | |
- | AND CONSTRAINT_TYPE = ' | + | |
- | ' | + | |
- | ' | + | |
- | | + | |
- | | + | |
- | | + | |
- | ====== Problemas imágenes VMware ====== | + | Detenga |
- | ===== eth0 no funciona ===== | + | |
- | P: el problema es que la interfaz eth0 no puede ser localizada. Así que cuando intento cambiar la dirección ip, no funciona (da: 'eth0: error while getting interface flags: no such device). | + | |
- | R: limpiar el cache solucionará el problema eth0. Es causado por el MAC caching | + | < |
+ | kill `ps aux | grep -e " | ||
- | | + | </file> |
- | ===== Descargo una versión corrupta/ | + | Reinicie el servicio '' |
- | A veces, los espejos Sourceforge.net fallan. Inténtelo descargando un link (Mirror) | + | < |
- | ===== Contraseñas imágen Centos VMWare ===== | + | service mysql start |
- | // | + | |
- | // | + | </file> |
- | + | ||
- | + | ||
- | //Usuario Consola:// **admin** | + | |
- | + | ||
- | // | + | |
- | + | ||
- | + | ||
- | //Usario mysql:// | + | |
- | + | ||
- | // | + | |
- | + | ||
- | ====== Sin clasificar====== | + | |
- | ===== Problemas de inestabilidad ===== | + | |
- | Si la instalación de Pandora FMS se cae de vez en cuando, o algunos chequeos remotos (de red, plugins, WMI, monitores WEB) a veces dan valores incorrectos (por ejemplo, un chequeo ICMP que debería dar 1 devuelve 0) o chequeos remotos que inexplicablemente se quedan en modo desconocido, | + | |
- | + | ||
- | 1. Poca memoria. Para usar Pandora FMS en un sistema de producción, | + | |
- | + | ||
- | 2. Entornos virtuales. En algunos entornos virtuales mal configurados existen problemas de inestabilidad, | + | |
- | + | ||
- | ===== Problemas con virtualizacion (Virtuozzo) ===== | + | |
- | Unas caídas de agentes sin motivo pueden tener explicacion por algo que ocurre en la forma de operar de Pandora, concretamente en el / | + | |
- | + | ||
- | En este caso, se ha detectado en problema en sistemas con una infraestructura de virtualización basada en Virtuozzo, donde se monitorizan tanto los nodos hardware como las máquinas virtuales que corren por debajo. Dado que Virtuozzo realiza virtualización software, los procesos que corren en las máquinas virtuales se ven perfectamente realizando un ps en el nodo hardware. | + | |
- | + | ||
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | + | ||
- | Al sacar el pid del pandora_agent a través de un ps para hacer un kill -por ejemplo- lo que ocurre es que se coge el identificador del primer agente listado de entre todos los que hay corriendo, que por estadística casi nunca va a ser el que nosotros queremos -el del nodo hardware-. | + | |
- | + | ||
- | Al hacer stop o restart de los agentes en los nodos hardware en realidad la orden se la estábamos aplicando a un agente indeterminado de una de las máquinas virtuales que corren debajo. Cuando se lanza el comando stop dentro de una máquina no hay problemas, claro, porque el ps solo ve sus propios procesos. | + | |
- | + | ||
- | La solucion es simplemente renombrar el directorio /// | + | |
- | + | ||
- | | + | |
- | + | ||
- | por | + | |
- | + | ||
- | | + | |
- | + | ||
- | Con esto, al arrancar y parar el proceso de la maquina " | + | |
- | + | ||
- | ===== Forzar la zona horaria de la consola ===== | + | |
- | Por defecto, la consola de Pandora FMS utiliza la zona horaria por defecto del sistema, y si esta no esta definida, fuerza a usar la zona horaria Europea. Para cambiar esto, edite el fichero // | + | |
- | + | ||
- | < | + | |
- | + | ||
- | ===== Problemas de zona horaria ===== | + | |
- | Es un problema relativamente común relativo a la configuración de la zona horaria del sistema, que puede depender de varios factores, generalmente se debe a que un componente usa una zona horaria y el resto del sistema u otro componente, otra zona horaria. Debido a que pueden existir varios tipos de desajuste, hemos descrito un método exhaustivo para resumir todos los tipos de testeos posible del problema y todas las posibles soluciones. | + | |
- | + | ||
- | - Para ver la zona horaria y hora del sistema, ejecutar desde el terminal: | + | |
- | + | ||
- | date +" | + | |
- | | + | |
- | + | ||
- | - Lo mismo en la base de datos (en la consola de mysql) | + | |
- | + | ||
- | | + | |
- | | + | |
- | + | ||
- | - Para Perl: | + | |
- | + | ||
- | perl -e 'my $t = localtime(); | + | |
- | + | ||
- | - Para PHP, crear un fichero llamado " | + | |
- | + | ||
- | < | + | |
- | + | ||
- | Visualizarlo desde el navegador para ver el formato de fecha hora que tiene. | + | |
- | + | ||
- | En este punto hemos debido detectar que uno de los componentes del sistema (Sistema, Perl, PHP, MySQL) tiene una discrepancia. La idea es " | + | |
- | + | ||
- | - Para el sistema (en Debian) : | + | |
- | + | ||
- | | + | |
- | + | ||
- | - Para MySQL, editar el archivo | + | |
- | + | ||
- | / | + | |
- | + | ||
- | Y editar/ | + | |
- | + | ||
- | | + | |
- | + | ||
- | - Para PHP | + | |
- | - Para todo el sistema, de forma global, añadir al fichero "/ | + | |
- | date.timezone = < | + | Esta vez su contraseña de **root** |
- | - Solo para la consola de PandoraFMS, editar el fichero | + | <file> |
+ | mysql -uroot -pnone mysql | ||
- | | + | </file> |
- | ===== Después | + | === ¿Cómo hago un respaldo |
- | En algunos sistemas, cuando el instalador de Pandora FMS añade en el path del sistema su directorio de utilidades, que incluye el cliente de Tentacle, no lo aplica de inmediato sino que Windows necesita reiniciar. | + | |
- | Una alternativa al reinicio, que solucionaría el problema, es copiar todo el contenido del directorio \pandora_agent\util\* a un directorio que actualmente esté en el Path, como c:\windows o similar. | + | |
- | Por supuesto, si reinicia | + | **R:**: El comando **mysqldump** |
- | ===== ¿ Cómo hago un backup de la base de datos ? ===== | + | **Hacer el //backup// ** |
- | **R:**: Un simple comando, | + | |
- | **Hacer el backup** | + | < |
+ | mysqldump -u root -p pandora> /backup/ | ||
- | | + | </code> |
- | ** Restaurar el backup ** | + | **Restaurar el //backup |
+ | < | ||
mysql -u root -p | mysql -u root -p | ||
| | ||
use pandora; | use pandora; | ||
| | ||
+ | |||
+ | </ | ||
Probablemente también sea necesario establecer permisos de nuevo al usuario de la consola: | Probablemente también sea necesario establecer permisos de nuevo al usuario de la consola: | ||
- | grant all privileges on pandora.* to [email protected] identified by ' | + | < |
+ | grant all privileges on pandora.* to [email protected] identified by ' | ||
- | Si se quiere hacer un backup completo del sistema, no se debe olvidar hacer un backup de todo el directorio | + | </code> |
- | ===== Cuando intento ver un gráfico | + | Si se quiere hacer un // |
- | **R**: imagetypes() es una función GD, revise si está instalada | + | |
- | ;extension=gd.so | + | === Utilizando adecuadamente el mysql y el mysqldump desde la línea de comandos === |
- | que pasará a | + | Pregunta: //He intentado usar las referencias |
- | extension=gd.so | + | Respuesta: Compruebe siempre sus credenciales actuales en ''/ |
- | ===== La Consola Web no funciona y obtengo ciertos errores MySQL ===== | + | **En algunos entornos, las credenciales pueden haber cambiado**. Debería tener acceso |
- | **R**: Dando por hecho que creo la base de datos «pandora» y ha añadido el usuario «pandora» | + | |
- | ===== ¿Cómo puedo correr un agente Pandora en IPSO / FreeBSD? ===== | + | Por defecto, la base de datos puede llamarse "pandora", y la contraseña " |
- | **R**: Necesitas ejecutar nohup ./ | + | |
- | ===== ¿Cómo puedo correr un agente Pandora | + | Para entrar |
- | **R**: No, no se puede. Pero se puede crear un agente ' | + | |
- | ===== ¿Qué carga puede soportar Pandora? ===== | + | < |
- | Depende bastante de la arquitectura y de la versión de Pandora. En Pandora FMS 3.0, teniendo todo el sistema en una única máquina que hace de servidor (con MySQL, Servidor Pandora y Consola Web en la misma máquina), se pueden soportar sin problemas unos 1000 agentes, monitorizando unos 25-30 módulos en cada agente. El hardware necesario es un servidor corriente, con CPU DualCore a 2.4Ghz, 4GB de RAM y discos | + | mysql -u pandora -D pandora -p |
+ | < | ||
- | Es necesario optimizar adecuadamente el servidor y la BBDD. En sistemas más robustos se pueden alcanzar cifras mayores, hasta 1500 agentes por servidor, pero depende mucho de la arquitectura (p.e: Tener un sistema solo para BBDD y Consola y dos servidores independientes, | + | </ |
- | ===== Para una configuración muy grande | + | Y para hacer un dump SQL(backup): |
- | La infraestructura de Pandora FMS permite tener múltiples servidores tanto de datos como de red para repartir la carga y ser capaces de administrar la monitorización de más agentes. Es muy importante optimizar el MySQL para que gestione bien la memoria disponible y tener un MySQL adecuadamente dimensionado para soportar carga. Existe tambien la opción de montar un cluster MySQL tanto para tener alta disponibilidad como para repartir carga. Consulta la documentación para más información. | + | |
- | ===== ¿Puedo utilizar Crystal Reports con Pandora FMS? ===== | + | < |
- | **R**: Sí, se puede. Solo tiene que emplear el diagrama de definición (E/R) que se provee | + | mysqldump -u pandora -p pandora> file |
+ | < | ||
- | ===== Después de un problema con MySQL Server (apagado, reinicio) el servidor se ha parado. ¿Se ha perdido algún dato? ===== | + | </ |
- | **R**: El servidor Pandora automáticamente se para cuando no puede conectar con MySQL Server. Si el servidor Pandora no está corriendo, los paquetes se almacenan en el directorio de entrada. Cuando el servidor Pandora vuelva a arrancarse procesarán dichos paquetes y no se perderá ningún dato. | + | |
- | ===== ¿Dónde puedo descargar los ficheros srvany.exe | + | ==== Servidores web (Apache, Nginx) |
- | Microsoft ha incluido estos ficheros en el Resource Kit de Windows 2000, XP y 2003. Se pueden descargar libremente pero solo para XP y 2003 de Microsoft. Estos ficheros se utilizan para arrancar como servicio un script, se usaban en el antiguo agente de Pandora para windows de la version 1.1, basado en VBS. Ahora se pueden utilizar para lanzar como servicio un agente Perl de Unix corriendo en sistemas Windows, todo un hack. | + | |
- | ===== ¿Cómo puedo generar un par de claves SHH para el agente para Windows (SSH Transfer) ? ===== | + | {{ |
- | **R**: Abre Puttygen y selecciona SSH2-DSA en la ventana principal. Pulsa ' | + | |
- | Para exportar | + | === Nuevos temas para la Consola web === |
- | ===== ¿Cómo configuro el servidor de Pandora para aceptar las claves SSH del agente para Windows (SSH Transfer) ? ===== | + | **Respuesta:** |
- | **R**: Desde el servidor, accede al directorio / | + | |
- | c: | + | === ¿Cómo puedo añadir fuentes para utilizarlas en las gráficas e informes? === |
- | ===== No veo ningún error en el fichero | + | Para añadir fuentes a Pandora FMS basta con copiarlas dentro de la carpeta '' |
- | **R**: La configuración de log de errores de PHP reside, como el resto de la configuración | + | |
- | Se puede cambiar este comportamiento modificando | + | En GNU/ |
+ | < | ||
- | error_reporting(0); | + | $ ttfdump font_1_honokamin.ttf | grep -A10 "Name table |
+ | Name table | ||
+ | EncodingID: | ||
+ | LanguageID: | ||
+ | NameID: | ||
+ | Length: | ||
+ | Offset: | ||
+ | 48 6f 6e 6f 6b 61 20 4d 69 6e> | ||
+ | 63 68 6f> cho | ||
+ | Name table | ||
+ | EncodingID: | ||
+ | LanguageID: | ||
- | a algo como | + | </ |
- | error_reporting(E_ALL); | + | Pandora FMS incluye gráficos, mapas y fuentes que pueden utilizarse en los informes. Por defecto, se utiliza |
- | Se recomienda revisar | + | === ¿Cómo recupero el acceso a la consola si me he olvidado |
- | ===== Pandora Server se cae ===== | + | Necesita crear otro usuario administrador para poder cambiar el usuario anterior. Para ello, vaya al servidor, y como **root** |
- | **R**: Lo primero para determinar el por qué, es examinar el fichero /// | + | < |
- | Starting Pandora FMS Server. Error logging activated. | + | |
- | | + | |
- | En este caso es porque en instalaciónes previas dejaste ficheros de la instalación de Pandora Server Enterprise, en concreto suele ser el fichero ///usr/local/share/perl/5.10.0/PandoraFMS/ | + | /usr/share/pandora_server/util/ |
- | ===== Tengo problemas corriendo el agente para Windows en 64 bits ===== | + | </ |
- | El agente ha sido comprobado en entornos de 64 bits y funciona. Los problemas pueden deberse a dos razones: | + | |
- | 1. Running exec agents, debido a que los binary utils proporcionados por el agente de Pandora FMS están compilados para 32 bits y a veces hay problemas corriendo bajo un servicio de 64 bits. Compruebe si con un commando shell todas las herramientas que esta utilizando (gawk, cut,grep) están trabajando correctamente. Si no es así, intente reemplazarlo por otro ejecutable o busque otra manera de solucionar el problema. | + | Esto creará |
- | Un problema habitual en este primer caso suele ser que el binary util de Pandora de 32 bits haga una llamada a un programa del sistema, a la carpeta System32. | + | ==== Correo electrónico ==== |
- | El problema consiste en que en esa carpeta se hallan todos los programas en su versión de 64 bits, y cada vez que una aplicación de 32 bits llama automáticamente a otra de 64 bits contenida en System32, Windows realiza una redirección [http:// | + | |
- | Esto puede implicar que si ese programa necesitaba estar usando la versión de 64 bits para obtener el resultado deseado, que la consulta que realiza el agente falle. | + | {{ : |
- | Para solucionar este problema se puede recurrir, bien al KB de Microsoft al respecto [http:// | + | === ¿Cómo configuro |
- | 2. Problemas en logevent parsing/ | + | Esto se configura en el servidor, concretamente |
- | ===== Los archivos para parar e iniciar el servicio PandoraFMSAgent no funcionan en el agente para Windows 2008 en 64 bits ===== | + | ==== Lenguaje PHP ==== |
- | Esto se debe a la insuficiencia de permisos de ejecución de estos archivos para configurar dicho servicio. | + | |
- | Puede solucionarse haciendo un //runas// como System u operando desde el menú de servicios. | + | {{ : |
- | ===== El paquete debian (.deb) del Servidor de Pandora FMS falla al intentar ser instalado | + | ==== Lenguaje Perl ==== |
- | Se obtiene este error cuando intentamos iniciar el servidor de Pandora FMS: | + | |
- | # / | + | {{ :wiki:pfms-perl-language.png }} |
- | | + | |
- | | + | |
- | / | + | |
- | BEGIN failed--compilation aborted at / | + | |
- | | + | |
- | Check Pandora FMS log files at '/ | + | |
- | Solo tiene que copiar la libreria perl de Pandora FMS a otro directorio: | + | ==== Instalación |
- | cp / | + | {{ :wiki:pfms-satellite-server-installation.png |
- | ===== Pandora FMS se cae y el mensaje log dice " | + | === ¿Cuáles son las diferencias entre WMIC y PandoraWMIC? |
- | Su base de datos MySQL se ha corrompido y el campo auto-incremental se ha desincronizado. Para solucionar esto, solo tiene que actualizar el último valor del campo auto-incremental donde la tabla tiene problemas. | + | |
- | alter table xxxxx Auto_increment = 1234; | + | WMI son las siglas de//Windows Management Instrumentation®// |
- | Donde " | + | WMI permite así que los lenguajes de guiones (como Windows PowerShell o VBScript) administren las computadoras personales y los servidores con Microsoft Windows®, por defecto, tanto de forma local como remota. Microsoft® proporciona una interfaz de línea de comandos para WMI llamada Windows Management Instrumentation Command-line (**WMIC**) el cual es utilizado por Pandora FMS para realizar únicamente operaciones de consulta, con el permiso de los propietarios de dichos ordenadores y solamente con propósitos de monitorización. Por ejemplo |
- | select MAX(primary_key_field) FROM xxxxx; | + | A finales del año 2021 fue reportado una vulnerabilidad en WMI que puede ser aprovechado con aviesas intenciones por lo que Microsoft® comenzó a distribuir un // |
- | En Pandora FMS la mayoria | + | Pandora FMS monitoriza muchos sistemas operativos distintos, tanto privativos como libres y se mantiene al día con la seguridad, para más información global consulte el apartado " |
- | | + | ==== Actualización de PFMS ==== |
- | | + | |
- | | max(id_tagente_datos_string) | | + | |
- | | + | |
- | | + | |
- | | + | |
- | alter table tagente_datos_string Auto_increment = 1900272; | + | {{ : |
- | En el cluster de MySQL el problema está relacionado con un sync malo entre nodos: (http:// | + | ==== Agente Software PFMS ==== |
- | + | ||
- | Si esto no soluciona el problema, intente usar estas aplicaciones en el Node SQL, editando su fichero my.cnf: | + | |
- | ndb-autoincrement-prefetch-sz=1 | + | {{ :wiki:pfms-software-agent.png |
- | | + | |
- | | + | |
- | Esto también puede suceder debido a que una tabla tiene una clave primaria con auto increment y tiene un limite máximo muy pequeño: | + | === ¿Cómo correr el agente Pandora FMS en el sistema de inicio? === |
- | Por ejemplo:tsesion se define por defecto con int(4). Esto podría ser demasiado bajo para sistemas muy grandes. Para arreglar este, solo tiene que alterar la tabla para fijar PK más repartidos. | + | **Pregunta**: He instalado el '' |
- | alter table tsesion modify ID_sesion bigint(20) unsigned; | + | **Respuesta**: |
+ | < | ||
- | ===== Tengo 3Com Switch y quiero monitorizar con SNMP. ¿Cómo comienzo? | + | ln -s /etc/init.d/ |
- | 1. Intente encontrar el MIB para su dispositivo, | + | |
- | http:// | + | </code> |
- | Puede ser un buen modo de inicio. Un dispositivo puede tener diferentes ficheros MIB. Los ficheros MIB son ficheros de texto(.txt o mib.), | + | Donde la X es el //run level// |
- | 2. Descargue un MIB browser. Existen muchas herramientas gratuitas, por ejemplo: | + | Después, asegúrese de que su '' |
- | http://www.ireasoning.com/mibbrowser.shtml | + | < |
+ | ln -s /etc/init.d/ | ||
+ | ln -s /etc/init.d/ | ||
- | Puede escoger otras, por supuesto. Unicamente tiene que echar un vistazo con varias búsquedas google. | + | </ |
- | 3. Cargue el MIB en su mib browser. Cada programa hará esto de un modo diferente. | + | === Cómo ejecuto un guión |
- | 4. " | + | Para ejecutar un guión (// |
- | 5. Encuentre algunos | + | < |
+ | module_exec C: | ||
- | 6. Cree un módulo de red snmp (probablemente de tipo incremental data (o generic_data_inc), | + | </ |
- | 7. Si todo está bien, el primer dato que recogerá es un 0. Espere a recoger un segundo dato y los datos recogidos serán "items per second" | + | ==== Servidor PFMS ==== |
- | 8. También puede obtener información acerca del estado (port status) de los dispositivos SNMP, e información de texto (como la versión IOS de un Router Cisco) por ejemplo. Hay tipos no soportados en esta ocasión (timeticks), | + | {{ : |
- | La monitorización SNMP es difícil al principio, pero una vez que lo consigas, toda la monitorización SNMP es prácticamente lo mismo, así que no se desanime. | + | === ¿Cómo puedo borrar los miles/ |
- | ===== Tengo alertas cada 5 minutos hasta que se soluciona el problema. ¿Qué puedo hacer para notificar solo una vez hasta que el problema se resuelva? | + | El método mas rápido |
- | Fije la alerta threshold a un día (o más). Fije el mínimo de alertas en 0 y el máximo en 1. De este modo Pandora FMS solo ejecutará una alerta por día mientras los problemas continuen sin ser resueltos. | + | |
- | ===== Pandora FMS no envía correctamente mis emails===== | + | < |
- | Lo primero que debe hacer es comprobar que dispone de un MTA en el servidor de Pandora, que el puerto que usa para SMTP está abierto y el servicio del MTA iniciado. | + | perl -e ' |
- | Lo siguiente es comprobar las propiedades de su pandora_server.conf y asegurarse de que sus parámetros mta_* son correctos y su MTA Mail Server(servidor de correo) puede enviar sus mensajes. Si está utilizando autenticación MTA asegúrese de que Sendmail.pm (Normalmente en /usr/ | + | </code> |
- | ===== | + | === Módulos |
- | Los problemas ocurren debido a: | + | |
+ | En algunos equipos Windows® por motivos de seguridad, si ejecutamos el servicio del Servidor Satélite como Usuario Local, nos podemos encontrar que los módulos WMI no se ejecuten correctamente. | ||
- | 1. No hay conexión | + | Para evitar este problema, |
- | 2. EL DCOM remoto no está habilitado. Siga los pasos en KB875605 [[http:// | + | |
- | 3. Otros problemas que se dan (WMI Corruption, or ACL disabled). Mire esta URL [[http:// | + | |
+ | 1.- Desde '' | ||
- | ===== Tengo correctamente instalada mi consola de SNMP , pero no recibo ningún trap ===== | + | < |
- | Compruebe los contenidos de su pandora_snmptrap.log.Estos deberían ser como: | + | sc.exe config " |
- | tail -f /var/ | + | </code> |
- | Si aparece "No access configuration | + | 2.- O desde **Services.msc** → Botón secundario del ratón sobre servicio **SATELLITESRV** |
- | para solucionar | + | |
- | echo " | + | ==== Pandora FMS Enterprise, licencias ==== |
- | + | ||
- | / | + | |
- | Ahora debería funcionar bien. | + | {{ : |
- | ===== Tengo problemas | + | === Borrar agentes ante problemas con exceso de agentes en versión Enterprise |
- | Si le ocurre esto, realice las siguientes comprobaciones: | + | |
- | 1. Compruebe | + | La versión Enterprise esta limitada por número de agentes, en el caso que sobrepase el número de agentes de la licencia aparecerá un mensaje de error. Puede adquirir una licencia para mayor número de agentes o volver a la versión Open. |
- | | + | Para borrar los agentes sobrantes lo único que hay que hacer es deshabilitar la función Enterprise y con la Open borrar los agentes sobrantes. Lo podemos hacer renombrando la carpeta Enterprise, en el caso de que se trate de un Appliance de Centos seria asi: |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | 2. Compruebe si le ha sido devuelto un valor igual a " | + | < |
+ | mv / | ||
- | ===== Ubuntu 9.04, Fedora XX, Redhat XX o SuSe XX no tienen paquete wmi-client. ¿Qué puedo hacer para utilizar WMI ? ===== | + | </ |
- | Solo tiene que descargar el wmiclient proporcionado por " | + | |
- | < | + | ==== Simple Network Management Protocol (SNMP) ==== |
- | Si tiene problemas poniendolo en funcionamiento o quiere compilarlo usted mismo, necesita obtener las fuentes de la última versión de Samba 4.x( la 3.x no tiene WMI ni Soporte WinExe). Después de compilarla y hacer el link, obtendra la herramienta wmic. Haga esto SOLO si el binario provisto | + | {{ : |
- | ===== Pandora | + | === ¿ Cómo añado MIBs a Pandora |
- | Probablemente los datos de su agente no estén sincronizados con Pandora FMS. Compruebe los datos en el sistema remoto. | + | |
- | ===== He instalado una alerta | + | **Pregunta: ¿Sabe alguien cómo cargar HP® y/o Compaq® MIBs en Pandora FMS para la funcionalidad SNMP Walk?** |
- | Compruebe que su alerta tenga un "min alerts" | + | |
- | ===== Cuando inicio el servidor de red, obtengo el mensaje | + | Respuesta: Pandora FMS no gestiona directamente SNMP, se basa en librerías GNU/Linux Net-SNMP que están gestionadas por sistema, así que edite ''/ |
- | Compruebe su fichero ///etc/pandora/pandora_server.conf// y vea cuantos hilos de red está utilizando. Si usa más de 40-50 hilos en un PIV con menos de 1GB, probablemente | + | |
- | ===== Acabo de instalar el servidor de pandora en una máquina solaris 10. ¿Existe algún modo de sortear el error "This isn't GNU/ | + | **mibdirs DIRLIST** |
- | Pandora no está bien testada en sistemas Solaris, pero puede intentar usarla en Solaris si quiere correr el riesgo. Solo tienes que editar Config.pm file y buscar: | + | |
- | die " | + | Especifica una lista de **directorios** |
- | Comente esta linea y Pandora FMS debería empezar sin dar avisos acerca de que SO no es Linux. | + | **mibs MIBLIST** |
- | ===== Las gráficas no muestran tiempo, datos o ningún texto en la Consola Web de Pandora FMS ===== | + | Especifica una lista de **módulos** |
- | Pregunta: He instalado la consola web y cuando genero una gráfica | + | |
- | Respuesta: compruebe el fichero include/ | + | **mibfile FILE** |
- | Por ejemplo: | + | |
- | A: Check include/ | + | |
- | Code: | + | Especifica un (único) archivo MIB para cargar, además de la lista leída desde el // |
- | < | + | |
- | ===== Borrar agentes ante problemas con exceso | + | === Cómo borrar todos los traps de la consola de traps === |
- | La versión Enterprise esta limitada por número de agentes, en el caso que sobrepase el número de agentes de la licencia aparecerá un mensaje de error. | + | |
- | Para borrar los agentes sobrantes lo único que hay que hacer es deshabilitar la función Enterprise y con la Open borrar los agentes sobrantes. | + | Pregunta: Quiero |
- | Lo podemos hacer renombrando la carpeta Enterprise, en el caso de que se trate de un Appliance | + | |
- | | + | Respuesta: Para borrar todos los //traps// que hay en la consola de //traps// se debe ejecutar, desde la extensión DB Interface, la siguiente sentencia SQL: |
- | ===== Nomenclatura obligatoria de los agentes a partir de la versión 5 ===== | + | < |
- | A partir de la versión 5 de Pandora hay que tener muy en cuenta a la hora de crear Agentes ficticios, que la nomenclatura que deben seguir los ficheros .data que llegan al directorio de Tentacle, deberán seguir este patrón: nombre_agente.numeros.data | + | DELETE FROM ttrap; |
- | Ej: pandora_agent.3123278534.data | + | </ |
- | Cualquier otro formato que siga puede suponer que el data_server no capture la información y deje almacenado | + | Para borrar todos los // |
- | ===== Módulos WMI no funcionan con Servidor Satélite ===== | + | < |
- | En algunos equipos Windows por motivos de seguridad, si ejecutamos el servicio del Servidor Satélite como Usuario Local, nos podemos encontrar que los módulos WMI no se ejecuten correctamente. | + | DELETE FROM ttrap WHERE timestamp <' |
- | Para poder evitar este problema, hay que configurar el servicio para que corra con permisos de usuario Administrador. Para ello tenemos dos métodos: | + | </ |
- | 1.- Desde cmd.exe mediante este comando: | + | ==== Otros ==== |
- | + | ||
- | | + | |
- | 2.- O desde Services.msc >> Botón derecho sobre servicio SATELLITESRV >> Propiedades >> Iniciar Sesión y seleccionamos el usuario Administrador para su ejecución. | + | {{ :wiki:pfms-other-tools.png }} |
+ | === Contraseñas de imágenes CentOS para VMWare === | ||
- | ===== Alertas y eventos no se lanzan ===== | + | //Usuario SO:// **root** |
- | Puntos a tener en cuenta para que las alertas y eventos de un módulo funcionen correctamente: | + | |
- | - Tener Tormenta de eventos deshabilitada | + | // |
- | < | + | |
- | - Comprobar que no haya ninguna configuración que tenga el agente en modo quiet o silencioso | + | |
- | < | + | |
- | - Comprobar que no haya ninguna configuración que tenga el módulo en modo quiet o silencioso | + | |
- | < | + | |
- | - Comprobar que no exista ninguna configuración del grupo que lo tenga deshabilitado. | + | |
- | ===== Problema con la resolución de nombres en el envío de emails ===== | + | //Usuario Consola web:// **admin** |
- | Puede ocurrir que en las Cron Jobs no se ejecute correctamente el envío de emails y nos aparezca en el log de la consola un error como este: | + | |
- | < | + | |
- | PHP Warning: fsockopen(): | + | |
- | Parece ser que es un problema de php. La solución a esto, es parar el servicio de Apache durante unos minutos para que se eliminen completamente todos los hilos y volver a iniciar Apache ( /etc/init.d/httpd stop ---- /etc/ | + | //Contraseña: |
- | + | ||
- | ===== La doble autenticación está activada en mi cuenta y he perdido el generador de códigos ===== | + | |
- | Debe contactar con el administrador de Pandora FMS para que deshabilite esta opción en su cuenta. [[Pandora: | + | |
- | ===== No paro de recibir resultados negativos introduciendo códigos correctos en la doble autenticación ===== | + | //Usario MySQL://**root** |
- | Esta característica está fuertemente relacionada con la hora, y la diferencia entre la hora del servidor de Pandora FMS y la de la aplicación de generación de códigos puede afectar a la validación. | + | |
- | [[Category: Pandora FMS]] | + | |
- | [[Category: Español]] | + | |
- | ===== Segmentation fault al ejecutar tentacle_server con SSL ===== | + | //Contraseña:// **pandora** |
- | Al ejecutar con SSL el servidor de Tentacle se puede llegar a este error: | + | |
- | < | + | |
- | | + | |
- | Es originado por las versiones de perl 5.10.1 y 5.11.0, por lo que para resolverlo es necesaria la actualización. Todas las versiones entre 5.6.2 y 5.10.0 x86_64, y 5.12 y superiores deberían funcionar sin problema. Adicionalmente, | + | |
- | http://sourceforge.net/ | + | |
- | + | ||
- | + | ||
- | ===== El servicio tentacle_serverd no se inicia automáticamente al añadirlo a chkconfig ===== | + | |
- | Al añadir a chkconfig el servicio de tantacle_serverd comprobamos que cuando la máquina se reinicia hace caso omiso a dicha configuración. Para solucionar es necesario modificar el archivo / | + | |
- | + | ||
- | Opción 1: | + | |
- | + | ||
- | - Buscamos la línea donde aparezca Defaults requiretty y la dejamos comentada (#Defaults requiretty). | + | |
- | + | ||
- | Opción 2: | + | |
- | + | ||
- | - Buscamos la línea donde aparezca Defaults requiretty y la sustituimos por Defaults: | + | |
- | + | ||
- | ===== No se borran correctamente widgets del dashboard en versión 6.0 ===== | + | |
- | Si nos encontramos con este problema en alguna de las versiones la solución pasa por añadir a la base de datos el la siguiente query: | + | |
- | + | ||
- | set @var=if((SELECT true | + | |
- | FROM information_schema.TABLE_CONSTRAINTS | + | |
- | WHERE CONSTRAINT_SCHEMA = DATABASE() | + | |
- | AND TABLE_NAME = ' | + | |
- | AND CONSTRAINT_NAME = ' | + | |
- | AND CONSTRAINT_TYPE = ' | + | |
- | ' | + | |
- | ' | + | |
- | | + | |
- | | + | |
- | | + | |
- | + | ||
- | Para su ejecución podemos crear un fichero sql con el contenido adjunto. Suponiendo que lo llamamos query.sql esta sería su ejecución en la línea de comandos: | + | |
- | + | ||
- | cat query.sql | mysql -u root -p -D pandora | + | |
- | | + | |
- | + | ||
- | Una vez realizada esta ejecución el borrado y edición de widgets funcionará con normalidad. | + | |
- | + | ||
- | ===== Veo muchos ficheros XML en /var/spool/ | + | |
- | Los datos que vienen de un mismo agente deben ser procesados de manera secuencial para garantizar la consistencia, | + | |
- | + | ||
- | =Preguntas frecuentes Pandora FMS 7 "New Generation" | + | |
- | + | ||
- | ====== Cuales son las password por defecto y las de la instalación de la imagen vmWare/ISO ====== | + | |
- | Los usuarios/ | + | |
- | + | ||
- | *Usuario sin privilegios " | + | |
- | *Usuario " | + | |
- | + | ||
- | En ambos casos (Vmware/ | + | |
- | + | ||
- | *El usuario de MySQL es " | + | |
- | *El usuario administrador de acceso a la consola web de Pandora FMS es " | + | |
- | + | ||
- | En el caso de una instalación a través de la imagen ISO establecerá los password del usuario root y la creación de una cuenta sin privilegios definida de manera personalizada. | + | |
- | + | ||
- | ====== La base de datos no arranca tras realizar una actualización del sistema con yum/apt-get ====== | + | |
- | Los métodos de actualización del sistema pueden ocasionar que yum/apt-get modifiquen los permisos de ciertos ficheros. Para corregir este problema basta con modificar el propietario del fichero de log // | + | |
- | + | ||
- | chown mysql:mysql / | + | |
- | + | ||
- | ====== Satellite server y chequeos SNMP corruptos ====== | + | |
- | El servidor satélite usa el binario braa para realizar los chequeos SNMP. Braa realiza los chequeos SNMP en bloque lo que hace que sea más veloz en sus ejecuciones. Tiene la carencia que cuando alguno de los chequeos del bloque falla, el bloque completo falla. Para solventar este problema en el satélite server hay que configurar el siguiente parámetro en el conf del satélite: | + | |
- | + | ||
- | snmp_verify 1 | + | |
- | + | ||
- | De esta forma si uno de estos bloques falla, vuelve a realizar todos los chequeos de forma unificada. | + | |
- | + | ||
- | + | ||
- | ====== Desactivando la cuenta del usuario " | + | |
- | Cuando se desactiva la cuenta de pandora en un sistema Unix/Linux (en el /// | + | |
- | + | ||
- | Los cambios necesarios para hacer que funcione requieren tener el comando " | + | |
- | + | ||
- | | + | |
- | 90: su $PANDORA_USER -c " | + | |
- | 111: su $PANDORA_USER -c "kill $PANDORA_PID >/ | + | |
- | to: | + | |
- | 90: sudo -u $PANDORA_USER PATH=$PATH nohup $DAEMON $PANDORA_PATH >/ | + | |
- | 111: sudo -u $PANDORA_USER kill $PANDORA_PID >/ | + | |
- | ====== Las gráficas de los PDF han desaparecido después de actualizar a OUM724 ====== | + | [[:es:documentation:start|Volver al Índice de Documentación Pandora FMS]] |
- | Necesita instalar la herramienta PhantomJS en la consola y el servidor para poder ver las nuevas gráficas incluidas en los informes PDF. Consulte la siguiente sección de la documentación para más información | + | |
- | [[Category: Pandora FMS]] | ||
- | [[Category: Español]] |