Size: a a a

2019 April 02

G

Gullible Beaver in MaxPatrol SIEM
Конкретно в данном примере не список ретурнится, а йилдится генератор. Т.е. применены yield вместо одного return. Это правильная идея, так как генератор производительнее как минимум по памяти.
источник

G

Gullible Beaver in MaxPatrol SIEM
Ну и в вашем случае надо просто tar на zip поменять.
источник

G

Gullible Beaver in MaxPatrol SIEM
Функция run и if name = 'main' это отладочный блок. Питон применяется третий, интерпретатор вшит, поэтому сторонние модули в него вставить не удастся.
источник

G

Gullible Beaver in MaxPatrol SIEM
Хм, телега двойные подчерки толкует как италик? Не знал. Знал только что вотсап одинарные в италик превращает.
источник

К

Капибара in MaxPatrol SIEM
со звездочками та же фигня
источник

IS

I S in MaxPatrol SIEM
Gullible Beaver
Профиль: Custom Read Local Tar
Модуль: CustomEventCollector
А по какому протоколу идет подключение?
источник

G

Gullible Beaver in MaxPatrol SIEM
Это просто питон-сценарий, который выполняется прямо на агенте. Надо смонтировать каталог к себе в винду — так проще всего. Или искать стандартную библиотеку, которая куда-то подключится. Питон он как бы все может, но если говорить о вариантах с разумным уровнем геморроя, то лучше обеспечить локальный доступ к каталогу. Изначальный custom_read_local_tar расчитывает именно на локальный доступ.
источник

IS

I S in MaxPatrol SIEM
Локально не получиться(
доступ до логов по sftp, там ibm aix
источник

G

Gullible Beaver in MaxPatrol SIEM
Вы меня разочаровываете, неужели в шиндовсе нельзя монтировать каталоги в файловую систему? Какой-нибудь SFU этого не может? Я правда не большой знаток Microsoft, но есть куча народу, которая с этой лперационной системой работает. Как-то же они живы все до сих пор..
источник

IS

I S in MaxPatrol SIEM
Полагаю там файловая система которую виндовс не поймет)
источник

IS

I S in MaxPatrol SIEM
Хотел так сделать, ИТ сказало что не получится(
источник

RS

Roman Sergeev in MaxPatrol SIEM
А ИТ не предлагает варианта с переносом логов в удобочитаемое место?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Roman Sergeev
А ИТ не предлагает варианта с переносом логов в удобочитаемое место?
Поддерживаю, самый простой вариант. Могу даже утилиту посоветовать — copssh
источник

D

Dips in MaxPatrol SIEM
Может использовать модуль ssheventcollector?
и что-то наподобие этого:
https://unix.stackexchange.com/questions/30699/look-at-the-tar-log-contents-without-extracting-them
источник

IS

I S in MaxPatrol SIEM
Начал как раз с этого, но скорость работы не удовлетворительная(
источник

c

cinortoce in MaxPatrol SIEM
Что делать с restorefailed?
источник

EM

Eugene Matveev in MaxPatrol SIEM
перезагрузить сайт KB Internal Service  в  IIS
источник

EM

Eugene Matveev in MaxPatrol SIEM
и службу Knowladge Base Candidate Service
источник

EM

Eugene Matveev in MaxPatrol SIEM
накатка базы начнется заново
источник

c

cinortoce in MaxPatrol SIEM
Я весь сервер перезагрузил, не помогло
источник