Ports graph not showing
Hi guys,
Quick question... Do I need to do anything special to have ports graphed?
In analysis.cfg I have the following config statement: HOST=host.example.com PROC nginx PROC php-fpm PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl PORT "LOCAL=%.:" STATE=ESTABLISHED MIN=0 TEXT=http-sessions TRACK=http-sessions
On the ports page for the host it shows the following at the top of the page, but no graph is being displayed at the bottom of the page.
Tue Apr 7 14:30:32 UTC 2020 - Ports ok green nginx (found 2, req. 1 or more) green nginxssl (found 2, req. 1 or more) green http-sessions (found 11, req. none)
If I look at the HTML for the page, I can see that there are references to the graph, but it's not being displayed. If I go into /var/lib/xymon/rrd/host.example.com I can't see any rrd files for ports?
Any suggestions on what configuration to look at next?
Thanks
Steve
Anyone got any suggestions?
Thanks
Steve
On Tue, 7 Apr 2020 at 15:38, Steven Carr <sjcarr at gmail.com> wrote:
Hi guys,
Quick question... Do I need to do anything special to have ports graphed?
In analysis.cfg I have the following config statement: HOST=host.example.com PROC nginx PROC php-fpm PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl PORT "LOCAL=%.:" STATE=ESTABLISHED MIN=0 TEXT=http-sessions TRACK=http-sessions
On the ports page for the host it shows the following at the top of the page, but no graph is being displayed at the bottom of the page.
Tue Apr 7 14:30:32 UTC 2020 - Ports ok green nginx (found 2, req. 1 or more) green nginxssl (found 2, req. 1 or more) green http-sessions (found 11, req. none)
If I look at the HTML for the page, I can see that there are references to the graph, but it's not being displayed. If I go into /var/lib/xymon/rrd/host.example.com I can't see any rrd files for ports?
Any suggestions on what configuration to look at next?
Thanks
Steve
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...).
Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages.
Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message.
Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system .
Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais).
D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays
-------------------- Fin de Rapport SpamAssassin ---------------------
Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.
I'm looking to graph the number of established HTTP/HTTPS connections. Nothing in the docs indicates it's boolean, docs state: The optional TRACK=id setting causes Xymon to track the number of sockets found in an RRD file, and put this into a graph which is shown on the "ports" status display.
I tried removing the hyphen from the ID and TRACK parameters but that still hasn't generated any RRD files PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl PORT "LOCAL=%.:$" STATE=ESTABLISHED MIN=0 TEXT=httpsessions TRACK=httpsessions
If I turn on debug on the [rrdstatus] task I get the following error: 2020-04-19 18:23:47.547705 Unknown token 'TRACK=httpsessions' ignored at line 415
I'm not sure what else I need to do to make Xymon create the graphs.
Steve
FYI, got it working, turns out the ordering of the parameters seems to matter...
PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx
PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl
PORT "LOCAL=%[.:](80|443)$" STATE=ESTABLISHED MIN=0 TRACK=http
TEXT=http-sessions
TRACK needs to come before TEXT
Steve
On Sun, 19 Apr 2020 at 19:27, Steven Carr <sjcarr at gmail.com> wrote:
I'm looking to graph the number of established HTTP/HTTPS connections. Nothing in the docs indicates it's boolean, docs state: The optional TRACK=id setting causes Xymon to track the number of sockets found in an RRD file, and put this into a graph which is shown on the "ports" status display.
I tried removing the hyphen from the ID and TRACK parameters but that still hasn't generated any RRD files PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl PORT "LOCAL=%.:$" STATE=ESTABLISHED MIN=0 TEXT=httpsessions TRACK=httpsessions
If I turn on debug on the [rrdstatus] task I get the following error: 2020-04-19 18:23:47.547705 Unknown token 'TRACK=httpsessions' ignored at line 415
I'm not sure what else I need to do to make Xymon create the graphs.
Steve
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...).
Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages.
Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message.
Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system .
Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais).
D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays
-------------------- Fin de Rapport SpamAssassin ---------------------
Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...).
Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages.
Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message.
Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system .
Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais).
D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays
-------------------- Fin de Rapport SpamAssassin ---------------------
Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.
participants (2)
-
damien@makelofine.org
-
sjcarr@gmail.com