34
Relatório Semanal U&M - InvestLinux – 13/09/2016 Servidores Linux Uptime / Last Uptime (Tempo Online do Servidor) Last (Conexões remotas) [root@uem-gw]# uptime  09:59:20 up 286 days, 21:17,  1 user,  load average: 0.35, 0.34, 0.29 [root@uem-adm]# uptime  10:00:24 up 72 days, 23:03,  1 user,  load average: 0.03, 0.05, 0.04 [root@uem-gw]# last | sort -k 3 | more uem      ftpd21907    138.186.223.52   Fri Sep  9 18:49 - 18:49  (00:00)    uem      ftpd21911    138.186.223.52   Fri Sep  9 18:49 - 18:50  (00:00)    uem      ftpd9617     138.186.223.52   Mon Sep 12 09:03 - 09:03  (00:00)    uem      ftpd9621     138.186.223.52   Mon Sep 12 09:03 - 09:05  (00:01)    uem      ftpd9645     138.186.223.52   Mon Sep 12 09:04 - 09:14  (00:10)    uem      ftpd9646     138.186.223.52   Mon Sep 12 09:04 - 09:14  (00:10)    uem      ftpd31686    138.186.223.52   Mon Sep 12 13:46 - 13:46  (00:00)    uem      ftpd31687    138.186.223.52   Mon Sep 12 13:46 - 13:49  (00:03)    uem      ftpd31712    138.186.223.52   Mon Sep 12 13:46 - 13:56  (00:10)    uem      ftpd31713    138.186.223.52   Mon Sep 12 13:46 - 13:57  (00:10)    uem      ftpd8533     138.186.223.52   Mon Sep 12 15:53 - 16:03  (00:10)    uem      ftpd24566    138.186.223.52   Mon Sep  5 13:27 - 13:27  (00:00)    uem      ftpd24567    138.186.223.52   Mon Sep  5 13:27 - 13:28  (00:00)    uem      ftpd30804    138.186.223.52   Mon Sep  5 14:57 - 14:57  (00:00)    uem      ftpd30805    138.186.223.52   Mon Sep  5 14:57 - 15:07  (00:10)    uem      ftpd26484    138.186.223.52   Sat Sep 10 10:23 - 10:23  (00:00)    uem      ftpd26485    138.186.223.52   Sat Sep 10 10:23 - 10:26  (00:03)    uem      ftpd26517    138.186.223.52   Sat Sep 10 10:23 - 10:33  (00:10)    uem      ftpd26518    138.186.223.52   Sat Sep 10 10:23 - 10:33  (00:10)    uem      ftpd3467     138.186.223.52   Thu Sep  8 09:00 - 09:00  (00:00)    uem      ftpd3472     138.186.223.52   Thu Sep  8 09:00 - 09:00  (00:00)    uem      ftpd24606    138.186.223.52   Tue Sep  6 08:24 - 08:24  (00:00)    uem      ftpd24610    138.186.223.52   Tue Sep  6 08:24 - 08:26  (00:01)    uem      ftpd24686    138.186.223.52   Tue Sep  6 08:25 - 08:29  (00:03)    uem      ftpd24685    138.186.223.52   Tue Sep  6 08:25 - 08:35  (00:09)    uem      ftpd4917     138.186.223.52   Wed Sep  7 09:21 - 09:21  (00:00)    uem      ftpd4918     138.186.223.52   Wed Sep  7 09:21 - 09:22  (00:01)    vpnuem   ppp0         179.178.83.67    Wed Sep  7 14:30 - 14:32  (00:01)    vpnuem   ppp0         179.199.169.63   Sat Sep  3 14:57 - 15:00  (00:02)    il-adm   pts/0        187.109.112.9    Mon Sep  5 10:25 - 10:28  (00:03)    il-adm   pts/0        187.109.112.9    Tue Sep 13 09:59   still logged in   il-adm   pts/1        187.109.112.9    Tue Sep 13 09:59   still logged in   il-adm   pts/0        187.109.112.9    Tue Sep  6 14:44 - 16:04  (01:20)    uem      ftpd8540     191-7-13-3-dynam Mon Sep 12 15:53 - 15:53  (00:00)    uem      ftpd8541     191-7-13-3-dynam Mon Sep 12 15:53 - 16:03  (00:10)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 - 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 - 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 - 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 - 04:40  (00:00)    upload   pts/1        222.215.118.68   Sat Sep  3 04:40 - 04:40  (00:00)    wtmp begins Thu Sep  1 09:00:18 2016 root     pts/0        uemti01.uem.com. Mon Sep  5 13:52 - 13:53  (00:00)    root     pts/0        uemti01.uem.com. Thu Sep  1 09:00 - 09:01  (00:01)

ório Semanal U&M InvestLinux – 13/09/2016portal.uem.com.br/relatorio/relatorio-uem-investlinux... · 2016-09-13 · Relatório Semanal U&M InvestLinux – 13/09/2016 Servidores

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Relatório Semanal U&M ­ InvestLinux – 13/09/2016

Servidores LinuxUptime / Last

Uptime (Tempo Online do Servidor) Last (Conexões remotas)

[root@uem­gw]# uptime 09:59:20 up 286 days, 21:17,  1 user,  load average: 0.35, 0.34, 0.29

[root@uem­adm]# uptime 10:00:24 up 72 days, 23:03,  1 user,  load average: 0.03, 0.05, 0.04

[root@uem­gw]# last | sort ­k 3 | moreuem      ftpd21907    138.186.223.52   Fri Sep  9 18:49 ­ 18:49  (00:00)    uem      ftpd21911    138.186.223.52   Fri Sep  9 18:49 ­ 18:50  (00:00)    uem      ftpd9617     138.186.223.52   Mon Sep 12 09:03 ­ 09:03  (00:00)    uem      ftpd9621     138.186.223.52   Mon Sep 12 09:03 ­ 09:05  (00:01)    uem      ftpd9645     138.186.223.52   Mon Sep 12 09:04 ­ 09:14  (00:10)    uem      ftpd9646     138.186.223.52   Mon Sep 12 09:04 ­ 09:14  (00:10)    uem      ftpd31686    138.186.223.52   Mon Sep 12 13:46 ­ 13:46  (00:00)    uem      ftpd31687    138.186.223.52   Mon Sep 12 13:46 ­ 13:49  (00:03)    uem      ftpd31712    138.186.223.52   Mon Sep 12 13:46 ­ 13:56  (00:10)    uem      ftpd31713    138.186.223.52   Mon Sep 12 13:46 ­ 13:57  (00:10)    uem      ftpd8533     138.186.223.52   Mon Sep 12 15:53 ­ 16:03  (00:10)    uem      ftpd24566    138.186.223.52   Mon Sep  5 13:27 ­ 13:27  (00:00)    uem      ftpd24567    138.186.223.52   Mon Sep  5 13:27 ­ 13:28  (00:00)    uem      ftpd30804    138.186.223.52   Mon Sep  5 14:57 ­ 14:57  (00:00)    uem      ftpd30805    138.186.223.52   Mon Sep  5 14:57 ­ 15:07  (00:10)    uem      ftpd26484    138.186.223.52   Sat Sep 10 10:23 ­ 10:23  (00:00)    uem      ftpd26485    138.186.223.52   Sat Sep 10 10:23 ­ 10:26  (00:03)    uem      ftpd26517    138.186.223.52   Sat Sep 10 10:23 ­ 10:33  (00:10)    uem      ftpd26518    138.186.223.52   Sat Sep 10 10:23 ­ 10:33  (00:10)    uem      ftpd3467     138.186.223.52   Thu Sep  8 09:00 ­ 09:00  (00:00)    uem      ftpd3472     138.186.223.52   Thu Sep  8 09:00 ­ 09:00  (00:00)    uem      ftpd24606    138.186.223.52   Tue Sep  6 08:24 ­ 08:24  (00:00)    uem      ftpd24610    138.186.223.52   Tue Sep  6 08:24 ­ 08:26  (00:01)    uem      ftpd24686    138.186.223.52   Tue Sep  6 08:25 ­ 08:29  (00:03)    uem      ftpd24685    138.186.223.52   Tue Sep  6 08:25 ­ 08:35  (00:09)    uem      ftpd4917     138.186.223.52   Wed Sep  7 09:21 ­ 09:21  (00:00)    uem      ftpd4918     138.186.223.52   Wed Sep  7 09:21 ­ 09:22  (00:01)    vpnuem   ppp0         179.178.83.67    Wed Sep  7 14:30 ­ 14:32  (00:01)    vpnuem   ppp0         179.199.169.63   Sat Sep  3 14:57 ­ 15:00  (00:02)    il­adm   pts/0        187.109.112.9    Mon Sep  5 10:25 ­ 10:28  (00:03)    il­adm   pts/0        187.109.112.9    Tue Sep 13 09:59   still logged in   il­adm   pts/1        187.109.112.9    Tue Sep 13 09:59   still logged in   il­adm   pts/0        187.109.112.9    Tue Sep  6 14:44 ­ 16:04  (01:20)    uem      ftpd8540     191­7­13­3­dynam Mon Sep 12 15:53 ­ 15:53  (00:00)    uem      ftpd8541     191­7­13­3­dynam Mon Sep 12 15:53 ­ 16:03  (00:10)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 ­ 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 ­ 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 ­ 04:40  (00:00)    upload   pts/0        222.215.118.68   Sat Sep  3 04:40 ­ 04:40  (00:00)    upload   pts/1        222.215.118.68   Sat Sep  3 04:40 ­ 04:40  (00:00)    wtmp begins Thu Sep  1 09:00:18 2016root     pts/0        uemti01.uem.com. Mon Sep  5 13:52 ­ 13:53  (00:00)    root     pts/0        uemti01.uem.com. Thu Sep  1 09:00 ­ 09:01  (00:01)

[root@uem­adm:]# last | sort ­k 3 | moreluis     ftpd17862    177­59­81­88.3g. Mon Sep  5 08:18 ­ 08:37  (00:19)    il­adm   pts/0        192.168.0.1      Tue Sep 13 10:00   still logged in   luis     ftpd4664     ::ffff:177.155.6 Fri Sep  2 14:16 ­ 14:26  (00:10)    luis     ftpd11921    ::ffff:177.155.6 Fri Sep  2 14:59 ­ 15:09  (00:10)    luis     ftpd15646    ::ffff:177.155.6 Fri Sep  2 15:20 ­ 15:36  (00:15)    luis     ftpd18683    ::ffff:177.155.6 Fri Sep  2 15:39 ­ 16:00  (00:20)    luis     ftpd26164    ::ffff:177.155.6 Fri Sep  2 16:20 ­ 16:30  (00:10)    luis     ftpd31908    ::ffff:177.155.6 Thu Sep  1 10:31 ­ 12:07  (01:35)    luis     ftpd1352     ::ffff:177.155.6 Thu Sep  1 23:36 ­ 23:53  (00:17)    wtmp begins Thu Sep  1 10:31:52 2016root     pts/0        uemmbb254.uem.co Fri Sep  2 17:16 ­ 17:18  (00:01)    root     pts/0        uemti03.uem.com. Mon Sep 12 10:36 ­ 10:36  (00:00) 

Espaço em disco

[root@uem­gw]# df ­hSist. Arq.            Tam   Usad Disp  Uso% Montado em/dev/sda3              38G   22G   14G  62% /varrun                1,5G  292K  1,5G   1% /var/runvarlock               1,5G     0  1,5G   0% /var/lockudev                  1,5G   52K  1,5G   1% /devdevshm                1,5G     0  1,5G   0% /dev/shm/dev/sdb1              50G   37G   12G  77% /backup/dev/sda1             471M  140M  308M  32% /boot//192.168.0.106/Pessoal                       30G   21G  9,2G  70% /ftp/Pessoal//192.168.0.100/CorporeRM                       47G   21G   27G  44% /home/ponto//192.168.0.106/Linux_BKP                      110G   83G   28G  75% /backup­remoto//192.168.0.106/TGP   682G  587G   95G  87% /ftp/TGP

[root@uem­adm:]# df ­hSist. Arq.            Tam   Usad Disp  Uso% Montado em/dev/sda3              96G   67G   25G  73% /varrun                2,0G   12M  2,0G   1% /var/runvarlock               2,0G     0  2,0G   0% /var/lockudev                  2,0G   52K  2,0G   1% /devdevshm                2,0G     0  2,0G   0% /dev/shm/dev/sda1             471M  150M  297M  34% /boot//192.168.0.106/Linux_BKP                      110G   83G   28G  75% /backup­remoto

DmesgDmesg – Alertas de Console (Eventuais Erros de Disco, Rede, Hardware em geral)­ Sem informações relevantes ­

LogsVerificação superficial de logs do sistema:

  ( syslog(tmsys) / secure(tms) / squid(tmsq – uem­gw) )

Top ­ Memória / Processos / Carga­ Sem informações relevantes ­

Portas Tcp Udp Abertas[root@uem­gw]# netstat ­ap | grep LISTEN | grep ­v STREAMtcp        0      0 localhost:60000         *:*                     LISTEN      8464/postgrey.pid ­tcp        0      0 192.168.0.1:5666        *:*                     LISTEN      13202/nrpe      

tcp        0      0 *:10050                 *:*                     LISTEN      10214/zabbix_agentdtcp        0      0 *:rsync                 *:*                     LISTEN      9053/rsync      tcp        0      0 localhost:zebra         *:*                     LISTEN      9034/zebra      tcp        0      0 localhost:mysql         *:*                     LISTEN      8396/mysqld     tcp        0      0 localhost:bgpd          *:*                     LISTEN      9038/bgpd       tcp        0      0 *:webmin                *:*                     LISTEN      10245/perl      tcp        0      0 *:81                    *:*                     LISTEN      2493/apache2    tcp        0      0 *:bgp                   *:*                     LISTEN      9038/bgpd       tcp        0      0 *:ftp                   *:*                     LISTEN      23919/proftpd: (acctcp        0      0 192.168.12.10:domain    *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.29:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.27:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.25:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.23:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.21:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.19:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.17:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.15:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.13:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.11:domain        *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.9:domain         *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.7:domain         *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.3:domain         *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.5:domain         *:*                     LISTEN      7939/named      tcp        0      0 10.0.0.1:domain         *:*                     LISTEN      7939/named      tcp        0      0 201­048­214­114.:domain *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.14:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.29:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.28:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.12:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.50:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.11:domain    *:*                     LISTEN      7939/named      tcp        0      0 177.38.168.10:domain    *:*                     LISTEN      7939/named      tcp        0      0 n009.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 n008.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 n007.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 n006.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 rev2.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 n002.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 rev1.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 uemnotes.uem.com:domain *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.28:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.29:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.12:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.50:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.11:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.10:domain    *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.9:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.8:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.7:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.6:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.4:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.3:domain     *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.2:domain     *:*                     LISTEN      7939/named      tcp        0      0 n001.uem.com.br:domain  *:*                     LISTEN      7939/named      tcp        0      0 200.243.57.5:domain     *:*                     LISTEN      7939/named      tcp        0      0 192.168.2.1:domain      *:*                     LISTEN      7939/named      tcp        0      0 192.168.0.2:domain      *:*                     LISTEN      7939/named      tcp        0      0 192.168.0.1:domain      *:*                     LISTEN      7939/named      tcp        0      0 localhost:domain        *:*                     LISTEN      7939/named      tcp        0      0 *:ssh                   *:*                     LISTEN      8264/sshd       tcp        0      0 *:3128                  *:*                     LISTEN      8413/(squid)    tcp        0      0 *:smtp                  *:*                     LISTEN      9013/master     tcp        0      0 localhost:953           *:*                     LISTEN      7939/named      tcp        0      0 *:1723                  *:*                     LISTEN      9020/pptpd      tcp6       0      0 [::]:rsync              [::]:*                  LISTEN      9053/rsync      tcp6       0      0 [::]:bgp                [::]:*                  LISTEN      9038/bgpd       tcp6       0      0 [::]:domain             [::]:*                  LISTEN      7939/named      tcp6       0      0 [::]:ssh                [::]:*                  LISTEN      8264/sshd       tcp6       0      0 ip6­localhost:953       [::]:*                  LISTEN      7939/namedObs: Comando mostra na quarta coluna, preferencialmente, o nome do serviço após o caracter “:”.

root@uem­gw:~# netstat ­nap | grep LISTEN | grep ­v STREAMtcp        0      0 127.0.0.1:60000         0.0.0.0:*               LISTEN      8464/postgrey.pid ­tcp        0      0 192.168.0.1:5666        0.0.0.0:*               LISTEN      13202/nrpe      tcp        0      0 0.0.0.0:10050           0.0.0.0:*               LISTEN      10214/zabbix_agentdtcp        0      0 0.0.0.0:873             0.0.0.0:*               LISTEN      9053/rsync      

tcp        0      0 127.0.0.1:2601          0.0.0.0:*               LISTEN      9034/zebra      tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      8396/mysqld     tcp        0      0 127.0.0.1:2605          0.0.0.0:*               LISTEN      9038/bgpd       tcp        0      0 0.0.0.0:10000           0.0.0.0:*               LISTEN      10245/perl      tcp        0      0 0.0.0.0:81              0.0.0.0:*               LISTEN      2493/apache2    tcp        0      0 0.0.0.0:179             0.0.0.0:*               LISTEN      9038/bgpd       tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      23919/proftpd: (acctcp        0      0 192.168.12.10:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.29:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.27:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.25:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.23:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.21:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.19:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.17:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.15:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.13:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.11:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.9:53             0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.7:53             0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.3:53             0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.5:53             0.0.0.0:*               LISTEN      7939/named      tcp        0      0 10.0.0.1:53             0.0.0.0:*               LISTEN      7939/named      tcp        0      0 201.48.214.114:53       0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.14:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.29:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.28:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.12:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.50:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.11:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.10:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.9:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.8:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.7:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.6:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.4:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.3:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.2:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.5:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.28:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.29:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.12:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.50:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.11:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.10:53        0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.9:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.8:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.7:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.6:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.4:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.3:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.2:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 177.38.168.1:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 200.243.57.5:53         0.0.0.0:*               LISTEN      7939/named      tcp        0      0 192.168.2.1:53          0.0.0.0:*               LISTEN      7939/named      tcp        0      0 192.168.0.2:53          0.0.0.0:*               LISTEN      7939/named      tcp        0      0 192.168.0.1:53          0.0.0.0:*               LISTEN      7939/named      tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      7939/named      tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      8264/sshd       tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      8413/(squid)    tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      9013/master     tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      7939/named      tcp        0      0 0.0.0.0:1723            0.0.0.0:*               LISTEN      9020/pptpd      tcp6       0      0 :::873                  :::*                    LISTEN      9053/rsync      tcp6       0      0 :::179                  :::*                    LISTEN      9038/bgpd       tcp6       0      0 :::53                   :::*                    LISTEN      7939/named      tcp6       0      0 :::22                   :::*                    LISTEN      8264/sshd       tcp6       0      0 ::1:953                 :::*                    LISTEN      7939/named    Obs: Comando mostra na quarta coluna a porta do serviço após o caracter “:”.

[root@uem­adm]# netstat ­ap | grep LISTEN | grep ­v STREAMtcp        0      0 *:10050                 *:*                     LISTEN      5764/zabbix_agentdtcp        0      0 uem­adm:5666            *:*                     LISTEN      5486/nrpe       tcp        0      0 *:10051                 *:*                     LISTEN      20320/zabbix_servertcp        0      0 *:rsync                 *:*                     LISTEN      5565/rsync      tcp        0      0 localhost:mysql         *:*                     LISTEN      5373/mysqld     

tcp        0      0 *:gds_db                *:*                     LISTEN      5254/fbserver   tcp        0      0 *:netbios­ssn           *:*                     LISTEN      5582/smbd       tcp        0      0 *:webmin                *:*                     LISTEN      6234/perl       tcp        0      0 portal.uem.com.br:www   *:*                     LISTEN      484/apache2     tcp        0      0 *:82                    *:*                     LISTEN      484/apache2     tcp        0      0 *:ssh                   *:*                     LISTEN      7409/sshd       tcp        0      0 localhost:postgresql    *:*                     LISTEN      5450/postgres   tcp        0      0 *:smtp                  *:*                     LISTEN      17711/master    tcp        0      0 *:microsoft­ds          *:*                     LISTEN      5582/smbd       tcp6       0      0 [::]:rsync              [::]:*                  LISTEN      5565/rsync      tcp6       0      0 [::]:ftp                [::]:*                  LISTEN      27539/proftpd: (acctcp6       0      0 [::]:ssh                [::]:*                  LISTEN      7409/sshd      Obs: Comando mostra na quarta coluna, preferencialmente, o nome do serviço após o caracter “:”.

root@uem­adm:~# netstat ­nap | grep LISTEN | grep ­v STREAM tcp        0      0 0.0.0.0:10050           0.0.0.0:*               LISTEN      5764/zabbix_agentdtcp        0      0 192.168.0.109:5666      0.0.0.0:*               LISTEN      5486/nrpe       tcp        0      0 0.0.0.0:10051           0.0.0.0:*               LISTEN      20320/zabbix_servertcp        0      0 0.0.0.0:873             0.0.0.0:*               LISTEN      5565/rsync      tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      5373/mysqld     tcp        0      0 0.0.0.0:3050            0.0.0.0:*               LISTEN      5254/fbserver   tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      5582/smbd       tcp        0      0 0.0.0.0:10000           0.0.0.0:*               LISTEN      6234/perl       tcp        0      0 192.168.0.124:80        0.0.0.0:*               LISTEN      490/apache2     tcp        0      0 0.0.0.0:82              0.0.0.0:*               LISTEN      490/apache2     tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      7409/sshd       tcp        0      0 127.0.0.1:5432          0.0.0.0:*               LISTEN      5450/postgres   tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      17711/master    tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      5582/smbd       tcp6       0      0 :::873                  :::*                    LISTEN      5565/rsync      tcp6       0      0 :::21                   :::*                    LISTEN      27539/proftpd: (acctcp6       0      0 :::22                   :::*                    LISTEN      7409/sshdObs: Comando mostra na quarta coluna a porta do serviço após o caracter “:”.

Squid Reports Semanal – 04/09/2016 a 11/09/2016

Squid Reports – TopSites 

Squid Reports – TopUsers

Squid Reports – Tentativas de acesso a Sites Indevidos

LOCAL ACESSADO  IPwww.boafoda.com 192.168.18.82www.ninfetasgratis.net 192.168.18.194www.novinhas.biz 192.168.18.30

Obs: Não foi acrescentada nenhuma expressão ao arquivo /etc/squid/site_proibido.txt a fim de impedir o acesso desites relacionados.

OFFICE 365

E­mails – Uso

Caixa de correio ativas e inativas

Número de caixas de correio ativas e inativas ao longo do tempo. Uma caixa decorreio é considerada inativa se um usuário não fizer logon por mais de 30 dias.

Inativo há 30 ­ 60 diasNão há dados para este relatório.

Inativo há 61 ­ 90 diasNão há dados para este relatório.

Inativo há mais de 90 diasNão há dados para este relatório.

Uso da caixa de correio

Mostra o número total de caixas de correio, caixas de correio que excederam suascotas de armazenamento e caixas de correio que estão usando menos de 25% de seulimite de armazenamento. 

Sistema operacional usado

Mostra o número de sistemas operacionais diferentes nos quais seus usuáriosentraram com suas contas do Office 365 nos últimos 30 dias.

Licenciamento vs Uso Ativo

Visualize   o   uso   ativo   (nos   últimos   30   dias)   de   seus   serviços   do   O365   emcomparação com os serviços realmente licenciados para o seu uso. Use esses dadospara verificar se você está obtendo o máximo do seu investimento em nuvem.

Proteção (dados dos últimos 14 dias)

Principais destinatários de e­mail

Principais remetentes de e­mail

Principais destinatários de spams

Principais destinatários de Malware

Detecções de Spam

Principal malware de e­mail

Emails recebidos e enviados

Detecções de malware

Anti virus – Bitdefender 

ZABBIX

Triggers mais ativas da semana – TOP 10Hosts que mais geraram alerta no Zabbixx

Fonte:http://192.168.0.109:82/zabbix/report5.php?sid=87d41391d956aaea&form_refresh=1&period=week

Gráficos

Período de 30/08/2016 a 13/09/2016

SERVIDORES LINUX

UEM_ADM ­ CPU Utilization

UEM_ADM ­ Memory Usage

UEM_ADM ­ Disk Space Usage

UEM_GW ­ CPU Utilization

UEM_GW ­ Memory Usage

UEM_GW ­ Disk Space Usage

SERVIDORES WINDOWS

UEMFS – CPU LOAD

UEMFS – Disk Usage

UEMICA – CPU Load

UEMICA – Disk space usage

UEMRMSA – CPU Load

UEMRMSA – Disk Space Usage

Relatório de Disponibilidade (SLA) – 30/08/2016 a 13/09/2016

Será exibida a observação e detalhes do problema quando estes atingirem 2%

UEMICA – okUEMRMAP – okUEMRMSA – okUEMFS – okUEMMINE – ok

Fonte: http://   192.168.0.109   :82/zabbix/report2.php

Nagios

Disponibilidade – últimos 7 dias

Host Service % Time OK% Time Warning

% Time Unknown

% Time Critical

% Time Undetermined

nagios_remoto Rede_Http100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_Http100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem-adm Local_Carga100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Disk_Root100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Processos100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Users100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Http:82100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_SSH100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem-gw Local_Carga100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Disk_Root100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Disk_backup100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Disk_bkpremoto

100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Disk_ftp_pessoal

99.802% (99.802%)

0.000% (0.000%)

0.000% (0.000%)

0.198% (0.198%)

0.000%

Local_Disk_home_ponto

100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Processos100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Local_Users100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Dns100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Ftp100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Http:81100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_SSH100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Squid:3128100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Local_Disk_home_ponto

100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemantispam-linux Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_SSH100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemap-aplicacao Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemdev Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_SAP100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemfs-fileserver Rede_NetBios100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_NetBios

100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemica-metaframe Rede_Http100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Metaframe100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_TS100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_Metaframe

100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_TS100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemmine-database Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_Sql100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_Sql100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemprd Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Rede_SAP99.851% (99.851%)

0.000% (0.000%)

0.000% (0.000%)

0.149% (0.149%)

0.000%

uem1_Rede_SAP100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemrmsa-database Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uemvm-vmware4 Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

vpn-server-mk-lan Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

vpn-server-mk-wan Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

uem1_Rede_Ping100.000% (100.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000% (0.000%)

0.000%

Average99.993% (99.993%)

0.000% (0.000%)

0.000% (0.000%)

0.007% (0.007%)

0.000%