Перейти к содержимому


Фото
- - - - -

Пустая статистика по инфекциям


  • Please log in to reply
12 ответов в этой теме

#1 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 09 Февраль 2017 - 10:17

В суммарной статистике все красным красно, а при переходе на детальную там все пусто. Скрины прилагаю. Причем на всех машинах подобная ситуация.

Я на данном этапе делаю переезд с 6й версии на 10ю. На 6й все работает как надо.

Удалял клиента на старой версии сервера, а в новой уже устанавливал на требуемую машину. Полагаю что ругается на Ammy, но почему все пусто, вот в чем вопрос!

 

Версия Сервера Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19

 

 


 

 

Прикрепленные файлы:

  • Прикрепленный файл  1.png   357,74К   0 Скачано раз
  • Прикрепленный файл  2.png   338,28К   0 Скачано раз

Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 081 Сообщений:

Отправлено 09 Февраль 2017 - 10:35

Глупый вопрос, но кнопочку Обновить нажимали?



#3 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 09 Февраль 2017 - 12:01

Вопрос оказался уместный. После того как выбрал диапазон пошире (квартал) он мне показал что есть одна угроза от AMMY, но почему она была одна у всей группы EVERYONE.

И есть одно НО!

Откуда такие большие цифры, что это вообще такое??? (смотреть скрин приложенный)

 

У меня конечно есть предположение. Раньше на этих машинах стояли агент привязанные к другому серверу. Я их удалил через консоль старого сервера, а затем с нового установил, неужели они взяли накопленную информацию с тех машин где был удален старый агент?

Базу не переносил со старого сервера

 

Тогда назревает еще один вопрос, как все это обнулить?

 

 

Прикрепленные файлы:

  • Прикрепленный файл  3.png   112,2К   0 Скачано раз

Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#4 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 09 Февраль 2017 - 12:42

Забыл добавить, что на скрине выше это все  новые клиенты, и стоят максимум 2 недели как и сервер.

Столько вирусных записей ну ни как не может быть у них...


Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#5 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 09 Февраль 2017 - 12:56

Столько вирусных записей ну ни как не может быть у них...

ИМХО, вероятней всего, остались от переезда с 6-й версии


мой девиз - служение злу, как у котика..


#6 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 10 Февраль 2017 - 08:08

ИМХО, вероятней всего, остались от переезда с 6-й версии

 

Это точный ответ?

Если да то зачем оно мне надо, если я с этим ничего сделать не могу?

Как это безобразие обнулить?

Хочу услышать еще чье нибудь мнение из приближенных к данному продукту.

 

Оффтоп конечно, но когда я внедрял 6ю версию у меня вопросов вообще не возникало, что да как, все работало вроде как нужно. Перейдя на 10ю версию, чуть ли не 4ю тему создал по решению непонятных ошибок.....


Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#7 Yury Vovk

Yury Vovk

    Member

  • Dr.Web Staff
  • 395 Сообщений:

Отправлено 13 Февраль 2017 - 13:57

Hunt0rr, для очистки старых данных, создайте в планировщике заданий сервера задачу на очистку старых записей, выставите для всех типов записей необходимый вам показатель актуальности (в днях) и запустите эту задачу вручную. Таким образом вы удалите ненужные вам записи по станциям. Например, задайте удаление данных старше 14 дней, тогда все записи в базе, которые старше этого периода будут удалены. После выполнения, удалите эту задачу, что бы она не выполнялась автоматически, в сервере существует builtin задача, удаляющая записи в базе, старше 90 дней.



#8 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 13 Февраль 2017 - 14:48

Hunt0rr, для очистки старых данных, создайте в планировщике заданий сервера задачу на очистку старых записей, выставите для всех типов записей необходимый вам показатель актуальности (в днях) и запустите эту задачу вручную. Таким образом вы удалите ненужные вам записи по станциям. Например, задайте удаление данных старше 14 дней, тогда все записи в базе, которые старше этого периода будут удалены. После выполнения, удалите эту задачу, что бы она не выполнялась автоматически, в сервере существует builtin задача, удаляющая записи в базе, старше 90 дней.

 

Спасибо попробую, но в последнем моем скрине цифры явно не за 90 дней. Да и на старом серваке такая очистка тоже велась... Отпишусь после очистки что поменялось.

 

Сделал очистку, ничего не изменилось, картинка такая же страшная )))


Сообщение было изменено Hunt0rr: 13 Февраль 2017 - 14:50

Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#9 Yury Vovk

Yury Vovk

    Member

  • Dr.Web Staff
  • 395 Сообщений:

Отправлено 13 Февраль 2017 - 14:56

Сделал очистку, ничего не изменилось, картинка такая же страшная )))

Тогда вам в СТП с логами агента и сервера, как минимум вам помогут с очисткой БД от этих данных, как максимум, установим причину такой странности, потому что картина, мягко-говоря не типичная.


Сообщение было изменено Yury Vovk: 13 Февраль 2017 - 14:56


#10 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 13 Февраль 2017 - 15:07

Тогда вам в СТП с логами агента и сервера, как минимум вам помогут с очисткой БД от этих данных, как максимум, установим причину такой странности, потому что картина, мягко-говоря не типичная.

 

Да что то больно много всего "не типичного" вылезло в результате перехода :facepalm:


Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#11 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 29 Март 2017 - 16:56

Подниму тему. В общем раз тут никто не смог помочь обратился в ТП. Это надо сказать полный "капец".

За что деньги платим не понятно. Диалог из 7ми фраз длился 1,5 месяца!!! Это просто.......

 

В общем посоветовали мне почистить базу, дали ссылку

Я так понял мне нужно выполнить эту команду:

Очистка базы данных

drwcsd cleandb – очистить базу данных Сервера, удалив все таблицы.

 

Вопрос где? как?


Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19


#12 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 467 Сообщений:

Отправлено 29 Март 2017 - 17:46

Скиньте в личку номер запроса в ТП


(exit 0)

#13 Hunt0rr

Hunt0rr

    Newbie

  • Posters
  • 44 Сообщений:

Отправлено 03 Апрель 2017 - 08:55

drwcsd cleandb – очистить базу данных Сервера, удалив все таблицы.

 

Я не правильно понял техподдержку, а уважаемый Kirill Polubelov,  рекомендовал мне эту команду  не использовать.

 

 

А вот то, что реально советовали ((/etc/init.d/drwcsd speedupdb) не помогло, цифры в статистике не обнулились.


Версия Сервера ФСТЭК Dr.Web 10.00.0 (06-05-2015 03:00:00)

Linux 3.16.0-4-686-pae i686; Debian GNU/Linux 8; glibc 2.19; NPTL 2.19