Size: a a a

MaxPatrol SIEM & VM

2021 April 07

AM

Andrey Mullin in MaxPatrol SIEM & VM
я тоже словил
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
источник

AM

Andrey Mullin in MaxPatrol SIEM & VM
Коллеги, вопрос, если при запуске задач аудита и сканирования вылетает данная ошибка в процессе выполнения, то все не очень хорошо и надо делать кейс?

Процесс модуля завершился некорректно. Пожалуйста, обратитесь в службу технической поддержки.
источник

AM

Andrey Mullin in MaxPatrol SIEM & VM
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
прокатило. понять бы - почему так...
техподдержка просит (уже поздно) отключить ipv6 и проверить установку ещё раз...
источник

MG

Maxim Gaydukov in MaxPatrol SIEM & VM
Наверное потому, что поддержка думает, что пакет net-tools стоит по умолчанию
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Требований таких (к установке net-tools) нету ;)))
источник

m

max in MaxPatrol SIEM & VM
Требований не было, со следующих релизов все будет ок из коробки.
Проблема на самом деле даже не в них, но это самый простой wa
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Из-за бага в salt :)
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
понятно :)))
Я как бы не заядлый linux-оид, поэтому до этого не доехал сам... хотя и пытался решить...
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
Кстати, при установке SIEM на Debian 10.9 столкнулся и с другой (тривиальной, наверное) проблемой, связанной с отсутствием в переменной окружения PATH ссылки на
/sbin
Из-за чего не запускались различные утилиты типа ldconfig при работе скрипта install.sh :)))
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
ну и другие (по мелочи), но это уже касается администрирования самого Debian:
/etc/apt/sources.list - пришлось править строки для подтягивания недостающих компонентов с оригинальных DVD (с опциями разными).
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
https://github.com/saltstack/salt/issues/58377

в следующей публичной сборке в siem storage будет включен net-tools
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
🤪 посмотрел.
тут фикс:
https://github.com/saltstack/salt/pull/59829/commits/593b6466364de895e906de2457979d8588c73f92

надо скрипт подправить было б: salt/modules/network.py
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
интересно - можно было бы с инета обновить/пофиксить Salt или ещё нету таких патчей (готовых)? ;)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
вы всегда можете проверить самостоятельно
мы не готовы пока рекомендовать такую процедуру
3002.6 с фиксами целой пачки уязвимостей в тестировании
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
принято. :)
источник

МШ

Михаил Шаманчиков... in MaxPatrol SIEM & VM
немножко помучаю, может быть эти проблемки связаны, после успешной установки Agent в логе установки:
источник