Munin will nicht mehr?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
pcace
Beiträge: 231
Registriert: 28.08.2011 01:08:55

Munin will nicht mehr?

Beitrag von pcace » 21.03.2022 21:52:45

Hi,

seit zwei tagen hat munin bei mir aufgehört (teilweise) zu funktionieren. zum Beisipel das Plugin fw_conntrack gibt keine Werte mehr aus:

Code: Alles auswählen

root@mail:/etc/munin/plugins# runuser -u munin -- munin-run fw_conntrack
established.value 0
fin_wait.value 0
time_wait.value 0
syn_sent.value 0
udp.value 0
assured.value 0
nated.value 0
total.value 0
root@mail:/etc/munin/plugins# munin-run fw_conntrack
established.value 0
fin_wait.value 0
time_wait.value 0
syn_sent.value 0
udp.value 0
assured.value 0
nated.value 0
total.value 0
root@mail:/etc/munin/plugins# runuser -u root -- munin-run fw_conntrack
established.value 0
fin_wait.value 0
time_wait.value 0
syn_sent.value 0
udp.value 0
assured.value 0
nated.value 0
total.value 0
root@mail:/etc/munin/plugins# ./fw_conntrack
established.value 25
fin_wait.value 0
time_wait.value 204
syn_sent.value 0
udp.value 19
assured.value 238
nated.value 23
total.value 258
root@mail:/etc/munin/plugins# 
wo müsste ich anfagnen zu suchen warum das so ist?
Auslöser war ein Neustart vor 3 Tagen, danach funktionierten einige Plugins nicht mehr...
Merke: wenn ich das plugin als Root direkt ausführe, dann passt alles.

Vielen Dank schonmal für Ideen!!

Gruß

PS.: so sehen 2 der dateien aus auf die Zugegriffen wird:

Code: Alles auswählen

root@mail:/# ls -la /usr/sbin/conntrack 
-rwxr-xr-x 1 root root 82104 Jan 20  2021 /usr/sbin/conntrack
root@mail:/# ls -la /proc/net/nf_conntrack
-r--r----- 1 root root 0 Mar 21 21:56 /proc/net/nf_conntrack

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Re: Munin will nicht mehr?

Beitrag von Hendri » 22.03.2022 02:19:43

Hi,

eigentlich steht da ja schon die Antwort, dass der user munin das file nicht lesen darf...

Code: Alles auswählen

root@mail:/# ls -la /proc/net/nf_conntrack
-r--r----- 1 root root 0 Mar 21 21:56 /proc/net/nf_conntrack
als root kommt vermutlich bei

Code: Alles auswählen

su - munin -c '/usr/sbin/conntrack -L'
conntrack v1.4.4 (conntrack-tools): Operation failed: sorry, you must be root or get CAP_NET_ADMIN capability to do this


Aus der Munin Doku:
/etc/munin/plugin-conf.d/global or other file in that dir must contain:

Code: Alles auswählen

[fw_*]
 user root
Ciao, Hendri

pcace
Beiträge: 231
Registriert: 28.08.2011 01:08:55

Re: Munin will nicht mehr?

Beitrag von pcace » 22.03.2022 09:39:43

Hi,

danke für die Antwort!
Hendri hat geschrieben: ↑ zum Beitrag ↑
22.03.2022 02:19:43
als root kommt vermutlich bei

Code: Alles auswählen

su - munin -c '/usr/sbin/conntrack -L'
conntrack v1.4.4 (conntrack-tools): Operation failed: sorry, you must be root or get CAP_NET_ADMIN capability to do this
hm nein da kommt:

Code: Alles auswählen

 su - munin -c '/usr/sbin/conntrack -L'
This account is currently not available.
Hendri hat geschrieben: ↑ zum Beitrag ↑
22.03.2022 02:19:43
Aus der Munin Doku:
/etc/munin/plugin-conf.d/global or other file in that dir must contain:

Code: Alles auswählen

[fw_*]
 user root
Eeeey super!!! Also die Lösung ist, dass bei mir keine /etc/munin/plugin-conf.d/global datei existiert. ich hab die jetzt wie oben geschrieben angelegt und das Plugin funktioniert tatsächlich wieder.
Ich frage mich nur, warum das "einfach so" passiert. wie gesagt, ich habe einen neustart gemacht, da einige kernel updates seit einer weile ausstanden.

Grund zur verunsicherung?

Danke trotzdem für die Hilfe!!

Antworten