Security Professionals - ipfw add deny all from eindgebruikers to any

Een signaal sturen naar een process (U;nix)

16-07-2020, 11:51 door kundalini-juice, 7 reacties
Ik ben op zoek naar een goede tool om een "kill TERM " uit te voeren op een systeem daemon.

Het liefst een geautomatseerde tool, of een tooltje die ik handmatig kan instellen om elke nacht te draaien

bijv.

` at 3.30 am kill -9 /var/run/goodjob.pid ` maar dan dit in crontab

maar nogmaals, liever een volledig autonoom draaiend tooltje dat bepaalde daemons snachts uitzet zodat ik als lokale systeembeheerder rustig kan slapen en niet in droomfase 1 naar het werk moet rijden doordat er ergens een belletje afgaat

Merci
Reacties (7)
16-07-2020, 12:23 door Anoniem
Door kundalini-juice: Ik ben op zoek naar een goede tool om een "kill TERM " uit te voeren op een systeem daemon.

Het liefst een geautomatseerde tool, of een tooltje die ik handmatig kan instellen om elke nacht te draaien

bijv.

` at 3.30 am kill -9 /var/run/goodjob.pid ` maar dan dit in crontab

maar nogmaals, liever een volledig autonoom draaiend tooltje dat bepaalde daemons snachts uitzet zodat ik als lokale systeembeheerder rustig kan slapen en niet in droomfase 1 naar het werk moet rijden doordat er ergens een belletje afgaat

Merci

Leer ietwat meer unix ?

Een kill sturen is een vrij slecht idee . Een goed systeem bewaakt daemons en herstart die weer als ze 'zomaar' stoppen.

Zoek naar hoe je een daemon 'netjes' stopt/start.
service <proces> stop , op Debian 10 :

debian stijl :
service rsyslog stop

Die 'tool' is dan op zich gewoon cron inderdaad.

Ik zou ook adviseren om wat meer tijd te stoppen in het uitzoeken en fixen van - volgens jou - valse alarmen.

Is het inderdaad aan jou om te beslissen dat iets wat mis gaat in de nacht niet gefixed hoeft te worden ?

Of vertel je botweg aan je baas "Oh, geen melding gekregen"

Normaal zit er ook een systeem tussen de melding en de engineer waar ignore tijden (maintenance, buiten kantoor uren) ingesteld wordt.

Botweg processen niet draaien in de nacht is zo'n botte bijl om alarmen te filteren ..

Verder: zoek een unix forum. Het heeft geen hol met security te maken.
16-07-2020, 16:26 door Anoniem
In /etc/rc.d directory staan vele voorbeelden hoe een daemon netjes te (her)starten/stoppen.

Aangezien elke daemon verschillend kan reageren op het signaal is het van belang om de man-pages van de betreffende daemon te lezen.
16-07-2020, 23:48 door Anoniem
gebruik php en shell script , en plaats het in een database wat je hebt verboden.
Maar als je enkele rottrackers van de website haald dan kom je al heel ver denk ik.
Denk ook dat je vanop een andere pc de server kan pingen en als hij er niet is jezelf een bericht kan sturen.
17-07-2020, 10:40 door Anoniem
Door Anoniem: In /etc/rc.d directory staan vele voorbeelden hoe een daemon netjes te (her)starten/stoppen.
Ja dat was vroeger zo. Maar tegenwoordig zijn de meeste distributies verwindowsiveerd dmv "systemd" en is het
allemaal niet meer zo flexibel en duidelijk...
17-07-2020, 10:54 door Anoniem
Als je proces draait op een systeem met systemd, dan raad ik aan om ook te kijken naar unit files. Je zou je proces in een service file kunnen beschrijven en dan met timer files (of zelfs in de service file) kunnen aangeven wanneer deze moet starten/stoppen etc.

Gaat waarschijnlijk wat meet voeten in de aarde hebben dan een cron script, maar wellicht de moeite waard om er wat tijd in te steken. Zie bijvoorbeeld https://www.digitalocean.com/community/tutorials/understanding-systemd-units-and-unit-files voor een vrij uitgebreide uitleg, maar niet specifiek over jou specifieke situatie.
17-07-2020, 11:29 door [Account Verwijderd]
Is het niet slimmer om uit te vinden WAAROM het belletje afgaat, ipv zomaar een service uit te zetten omdat je er wakker van wordt.
Waarom heb je, vooral als systeembeheerder, geen remote toegang voor exact dit soort redenen?

Dat, en je hebt je eigen vraag beantwoord. Gebruik crontab daarvoor. Genoeg tutorials en examples op google
06-08-2020, 22:40 door Anoniem
PRTG?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.