博文

设置Zabbix微信告警机器人

图片
前言:刚换zabbix server服务器,刚好记录一下这个——微信报警 注意:多图预警!!! 一、注册一个企业微信账号并设置 搜索企业微信官网 https://work.weixin.qq.com/ ,直接注册就行,这里我已经注册好了,登录企业微信管理后台 https://work.weixin.qq.com/wework_admin/loginpage_wx 见下图: 1.1记录企业ID 创建应用 记录部门ID 1.2打开记录记录AgentId和Secret 上面这个页面,拉到最下面开发者接口,网页授权及JS-SDK—设置可信域名,根据你的提示验证域名(建议使用这种云提供商自带的DNS,没有是话只能用海外未备案的了) 配置企业可信IP(把服务器IP填进去) 1.3测试企业微信接口调试工具 https://developer.work.weixin.qq.com/resource/devtool 网页地址可能会变,变了就在企业微信—开发者中心找,这里获取的token记录一下 二、创建Python监控脚本并测试企业微信机器人 vim /usr/lib/zabbix/alertscripts/wechat.py #!/usr/bin/env python # -*- coding: utf-8 -*- import urllib,urllib2,json import sys reload(sys) sys.setdefaultencoding( "utf-8" ) class WeChat(object): __token_id = '' # init attribute def __init__(self,url): self.__url = url.rstrip('/') self.__corpid = 'wwa1da242f211cdf47' self.__secret = 'rIrN51FEjgW6T2bdm...

安装zabbix 6.x 并添加邮箱报警

图片
背景:一台华为云耀vps(2核4G),Debian11系统 一,打开官网 https://www.zabbix.com/cn/download ,选择对应的版本、数据库、web应用 二,安装和配置zabbix服务器 2.1,安装 Zabbix 存储库  wget https://repo.zabbix.com/zabbix/6.4/debian/pool/main/z/zabbix-release/zabbix-release_6.4-1+debian11_all.deb dpkg -i zabbix-release_6.4-1+debian11_all.deb apt update 2.2,安装Zabbix server,Web前端,agent,PHP apt install -y zabbix-server-mysql zabbix-frontend-php zabbix-nginx-conf zabbix-sql-scripts zabbix-agent 2.3,配置MySQL(安装过程下次说,我这安装的是mysql8) mysql -uroot -p password123 mysql> create database zabbix character set utf8mb4 collate utf8mb4_bin; mysql> create user zabbix@localhost identified by 'password123'; mysql> grant all privileges on zabbix.* to zabbix@'%'; mysql> set global log_bin_trust_function_creators = 1; mysql> quit; 导入初始架构和数据,系统将提示您输入新创建的密码。(如果是云端数据库,取出server.sql文件,在控制台导入) zcat /usr/share/zabbix-sql-scripts/mysql/server.sql.gz | mysql--default-character-set=utf8mb4 -uzabbix -p zabbix 导入数据库模...

Linux终端中文字体显示乱码问题解决方法

背景:海外新开的VPS经常对中文字符显示不友好,需要手动修改一下 一、Linux终端文件名显示不支持中文解决方法 比如使用ls查看时: root@AWS-HK:~# ls 1 snap get-docker.sh zabbix-release_5.0-2+ubuntu22.04_all.deb iptables.bak ''$'\346\226\260\345\273\272\346\226\207\346\234\254\346\226\207\346\241\243'' (2).txt' 这其中“ $'\346\226\260\345\273\272\346\226\207\346\234\254\346\226\207\346\241\243' ”是就一个中文文件名。这时我们就需要按照以下步骤操作: 1,运行locale命令查看当前的locale设置 root@AWS-HK:~# locale LANG= LANGUAGE= LC_CTYPE="POSIX" LC_NUMERIC="POSIX" LC_TIME="POSIX" LC_COLLATE="POSIX" LC_MONETARY="POSIX" LC_MESSAGES="POSIX" LC_PAPER="POSIX" LC_NAME="POSIX" LC_ADDRESS="POSIX" LC_TELEPHONE="POSIX" LC_MEASUREMENT="POSIX" LC_IDENTIFICATION="POSIX" LC_ALL= 2,如果没有中文支持,需要编辑/etc/locale.gen文件,取消中文前面的注释,如下: vim /etc/locale.gen ..... #直接来到最下面 # zh_CN GB2312 zh_CN.GB18030 GB18030 #如果不行...

本地部署Gitlab记录

图片
一、准备工作 vps:Centos7 ,比较吃内存,建议内存不小于4G 安装包下载: https://about.gitlab.com/downloads/#centos7 安装环境: yum install curl policycoreutils openssh-server openssh-clients postfix 启动服务: systemctl start sshd          #一般都是已经启动的 systemctl start postfix 二、安装Gitlab-ce 下载安装包,推荐清华镜像站: https://mirrors.tuna.tsinghua.edu.cn/gitlab-ce/yum/el9/gitlab-ce-16.9.0-ce.0.el9.x86_64.rpm 下载下来后安装: rpm -ivh gitlab-ce-16.9.0-ce.0.el9.x86_64.rpm 三、配置端口 配置文件在/etc/gitlab/gitlab.rb,需要修改端口和配置邮件 GitLab默认会占用80、8080和9090端口,如果服务器上还有tomcat、Jenkins等其他服务,可能会遇到端口冲突。 找到关键字:external_url 'http://127.0.0.1' 将其内容改为:external_url 'http://<服务器地址或域名>:10000' 找到关键字:unicorn['port'] = 8080 将其内容改为:unicorn['port'] = 10001 找到关键字:prometheus['listen_address'] = 'localhost:9090' 将其内容改为:prometheus['listen_address'] = 'localhost:10002' 四、登录 输入网址:http...

记录个人VPS使用的小工具

图片
前言:自用的小工具,会持续更新。。。 一、fail2ban Fail2ban 是一个用于防止自动化攻击的软件工具,它可以监视你的服务器日志(例如 SSH、HTTP、FTP、邮件等服务的日志),寻找如多次登录失败这样的恶意行为模式。一旦它检测到预定义的失败尝试过于频繁,它将屏蔽来源IP地址的访问操作,通常是通过更新防火墙规则来实现这一点。 我是用来防止SSH恶意尝试登录的问题(由于个人的VPS一般会开启root用户名+密码登录) 项目地址: https://github.com/fail2ban/fail2ban 安装文档: https://github.com/fail2ban/fail2ban/wiki/How-to-install-fail2ban-packages 安装并配置fail2ban 1、源码方式安装配置 在 https://github.com/fail2ban/fail2ban/releases 下载 fail2ban 的源码包 Source code class="language-bash"(tar.gz) 安装 #解压并安装 fail2ban tar zxf fail2ban-1.0.2.tar.gz cd fail2ban-1.0.2 python setup.py install #将 fail2ban 服务添加到 Systemd 管理 cp -a build/fail2ban.service /usr/lib/systemd/system/ systemctl daemon-reload #启动 fail2ban,设置开机自启动 systemctl start fail2ban systemctl enable fail2ban systemctl status fail2banp 配置 #创建配置文件jail.local vim /etc/fail2ban/jail.local [DEFAULT] ignoreip = 127.0.0.1/8 [sshd] enabled = true port = 22 filter = sshd logpath = /var/log/secure bantime ...