Перейти к содержимому


Фото
- - - - -

drweb-ctl remotescan Error


  • Please log in to reply
13 ответов в этой теме

#1 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 22 Октябрь 2016 - 19:08

Уважаемые разработчики!

К сожалению проблемы с удаленным сканированием не закончились. Первая реальная проверка https://forum.drweb.com/index.php?showtopic=326044и сканер меня подвел.

[root@localhost aleksa]# drweb-ctl remotescan --UseChannels 1 -l aleksa -p 7141 192.168.0.90 /home/aleksa/test
Password for user aleksa:
Error: Exec ls -a "/home/aleksa/test/libraries/cms/html/date.php": End of file

Как видите, проблема появляется и с --UseChannels 1. Пришлось опять только ручками искать шеллы.

Прикрепленные файлы:

  • Прикрепленный файл  drweb.log   630,15К   5 Скачано раз

Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#2 dbanschikov

dbanschikov

    Member

  • Dr.Web Staff
  • 186 Сообщений:

Отправлено 24 Октябрь 2016 - 09:16

Без ключа "-d" от лог файла толку нет - нужно воспроизвести с включенным DEBUG уровнем.

#3 Олег Андриянов

Олег Андриянов

    Newbie

  • Dr.Web Staff
  • 26 Сообщений:

Отправлено 24 Октябрь 2016 - 12:43

Ещё интересует версия sshd на сканируемой системе, и хорошо бы посмотреть его дебаг-логи в момент воспроизведения.



#4 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 11 Май 2017 - 16:18

RedHat закрыл багу https://bugzilla.redhat.com/show_bug.cgi?id=1308295

root@linux1:/home/aleksa# cat /var/log/yum.log | grep openssh

Jan 23 16:48:27 Updated: openssh-6.6.1p1-33.el7_3.x86_64
Jan 23 16:48:44 Updated: openssh-server-6.6.1p1-33.el7_3.x86_64
Jan 23 16:48:44 Updated: openssh-clients-6.6.1p1-33.el7_3.x86_64
Apr 28 08:32:56 Updated: openssh-6.6.1p1-35.el7_3.x86_64
Apr 28 08:33:17 Updated: openssh-server-6.6.1p1-35.el7_3.x86_64
Apr 28 08:33:18 Updated: openssh-clients-6.6.1p1-35.el7_3.x86_64

На последней версии openssh точно все работает.

Теперь осталось выяснить почему без --UseChannels 1 скорость сканирования не увеличивается?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#5 Danil Biruykov-Romanov

Danil Biruykov-Romanov

    Member

  • Members
  • 180 Сообщений:

Отправлено 29 Май 2017 - 10:51

RedHat закрыл багу https://bugzilla.redhat.com/show_bug.cgi?id=1308295

root@linux1:/home/aleksa# cat /var/log/yum.log | grep openssh

Jan 23 16:48:27 Updated: openssh-6.6.1p1-33.el7_3.x86_64
Jan 23 16:48:44 Updated: openssh-server-6.6.1p1-33.el7_3.x86_64
Jan 23 16:48:44 Updated: openssh-clients-6.6.1p1-33.el7_3.x86_64
Apr 28 08:32:56 Updated: openssh-6.6.1p1-35.el7_3.x86_64
Apr 28 08:33:17 Updated: openssh-server-6.6.1p1-35.el7_3.x86_64
Apr 28 08:33:18 Updated: openssh-clients-6.6.1p1-35.el7_3.x86_64

На последней версии openssh точно все работает.

Теперь осталось выяснить почему без --UseChannels 1 скорость сканирования не увеличивается?


Дебаг логи, пожалуйста.

Без них будет гадание на кофейной гуще


Оптимальное соотношение сигнал/шум в музыке noise.

#6 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 01 Июнь 2017 - 12:42

Дебаг логи, пожалуйста.

Так вроде было?

drweb-ctl cfset root.defaultloglevel debug
drweb-ctl cfset root.log /tmp/log

Кстати, а что делать если сканер зависает?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#7 Danil Biruykov-Romanov

Danil Biruykov-Romanov

    Member

  • Members
  • 180 Сообщений:

Отправлено 01 Июнь 2017 - 16:43

 

Дебаг логи, пожалуйста.

Так вроде было?

drweb-ctl cfset root.defaultloglevel debug
drweb-ctl cfset root.log /tmp/log

Кстати, а что делать если сканер зависает?

 

 

Так же логи. Можно попробовать воспроизвести ошибку под strace - это дополнительно покажет на чем именно завис сканер.


Оптимальное соотношение сигнал/шум в музыке noise.

#8 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 02 Июнь 2017 - 08:56

http://my-files.ru/0xx4ex
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#9 Danil Biruykov-Romanov

Danil Biruykov-Romanov

    Member

  • Members
  • 180 Сообщений:

Отправлено 02 Июнь 2017 - 16:16

Спасибо, посмотрим.


Оптимальное соотношение сигнал/шум в музыке noise.

#10 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 02 Июнь 2017 - 22:31

Видимо проблема появляется когда задается скан /
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#11 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 07 Июнь 2017 - 11:48

Ну что посмотрели?
 
Суппорт посмотрел и ответил (цитирую):

В присланных логах нет ошибок связанных непосредственно с конкретными файлами.
При проверке корневого каталога файловой системы имеет смысл обходить (не проверять) каталоги /proc /dev /sys
Для проверки из консоли drweb-ctl remotescan и scan, нет возможности задать исключаемые из проверки каталоги.

:facepalm:


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#12 Danil Biruykov-Romanov

Danil Biruykov-Romanov

    Member

  • Members
  • 180 Сообщений:

Отправлено 07 Июнь 2017 - 11:57

Посмотрели, пока что ответить что-то конкретное не получится :(

 

Запросили у разработки добавить exclude опцию в remotescan.


Оптимальное соотношение сигнал/шум в музыке noise.

#13 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 08 Июнь 2017 - 10:59

Запросили у разработки добавить exclude опцию в remotescan.

В публичную beta-версию 11.0.3 войдет?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 08 Июнь 2017 - 12:01

Запросили у разработки добавить exclude опцию в remotescan.

В публичную beta-версию 11.0.3 войдет?

11.0.3 закончена, фича фриз
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых