<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.rm-rf.ch/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.rm-rf.ch/feed.php">
        <title>wiki.rm-rf.ch - zabbix:zabbix-checks</title>
        <description></description>
        <link>https://wiki.rm-rf.ch/</link>
        <image rdf:resource="https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg" />
       <dc:date>2026-09-23T00:45:29+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:bind_queries"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:check_mailq"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:mysql_check"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_iptables"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_pfsense"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:ntp_stats"/>
                <rdf:li rdf:resource="https://wiki.rm-rf.ch/zabbix:zabbix-checks:rules_stat_iptables"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg">
        <title>wiki.rm-rf.ch</title>
        <link>https://wiki.rm-rf.ch/</link>
        <url>https://wiki.rm-rf.ch/_media/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:bind_queries">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-22T01:42:00+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>bind_queries</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:bind_queries</link>
        <description>DNS Queries (bind)

Wenn man bind als DNS Server einsetzt, dann gibt es einen recht einfachen Weg die Statistik der Queries für Zabbix zugänglich zu machen.

Vorarbeiten am Server

bind

Dazu muss man erst die Statisik von bind zu aktivieren.


#/etc/bind/named.conf.local
statistics-channels {
 inet 127.0.0.1 port 8053 allow { 127.0.0.1; };
};</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:check_mailq">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>check_mailq</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:check_mailq</link>
        <description>Mailqueue überwachen

UserParameter im Zabbix Agent


UserParameter=postfix.deferred,sudo /usr/sbin/postqueue -p | egrep -c &quot;^[0-9A-F]{10}[^*]&quot;
UserParameter=postfix.active,sudo /usr/sbin/postqueue -p | egrep -c &quot;^[0-9A-F]{10}[*]&quot;


Mit SUID

Beim postqueue Kommando würde ich nicht empfehlen den Weg via chgrp und suid zu gehen. Die Gruppe des Kommandos muss</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:mysql_check">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>mysql_check</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:mysql_check</link>
        <description>MySQL Status

UserParameter im Zabbix Agent


UserParameter=mysql.status[*],(test -f /usr/local/mysql/bin/mysqladmin &amp;&amp; mysqladmin -u$1 -p$2 extended-status 2&gt;/dev/null | awk &#039;/ $3 /{print $$4}&#039;)
UserParameter=mysql.ping[*],(test -f /usr/local/mysql/bin/mysqladmin &amp;&amp; mysqladmin -u$1 -p$2 ping | grep alive | wc -l)
UserParameter=mysql.version,(test -f /usr/local/mysql/bin/mysqladmin &amp;&amp; mysqladmin -V)</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_iptables">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>network_sessions_iptables</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_iptables</link>
        <description>Aktive Session in iptables überwachen

Debian hat per default kein Tool wie pfctl mitdabei. Dafür kann man sich aber mit iptstate behelfen


apt-get update
apt-get install iptstate -y


Auch bei Debian gilt, dass nur root den Status der Firewall abfragen darf. Dafür habe ich bei mir</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_pfsense">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>network_sessions_pfsense</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:network_sessions_pfsense</link>
        <description>Aktive Sessions in PFsense überwachen

Um mit dem Zabbix die totale Anzahl aktiver Sessions auf einem PFsense zu ermitteln bietet sich das pfctl Kommando an


pfctl -s info | grep &#039;current entries&#039; | awk &#039;{print $3}&#039;


Nur root kann dieses Kommando ausführen, also gibt das Probleme mit dem Zabbix User.</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:ntp_stats">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ntp_stats</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:ntp_stats</link>
        <description>NTP überwachen

UserParameter am Zabbix Agent


UserParameter=ntp.peer.stratum,(/usr/bin/ntpq -pn | /usr/bin/awk &#039;BEGIN { stratum=99 } $1 ~ /\*/ { stratum=$3 } END { print stratum }&#039;)
UserParameter=ntp.peer.count,(/usr/bin/ntpq -pn | grep -E -c &#039;^\*|^\+&#039;)
UserParameter=ntp.peer.ip,(/usr/bin/ntpq -pn | /usr/bin/awk &#039;BEGIN { peer=NONE } $1 ~ /\*/ { peer=$1 } END { print substr(peer,2) }&#039;)
UserParameter=ntp.time.offset,(/usr/bin/ntpq -pn | /usr/bin/awk &#039;BEGIN { offset=1000 } $1 ~ /\*/ { offset=$9 }…</description>
    </item>
    <item rdf:about="https://wiki.rm-rf.ch/zabbix:zabbix-checks:rules_stat_iptables">
        <dc:format>text/html</dc:format>
        <dc:date>2014-03-21T23:16:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>rules_stat_iptables</title>
        <link>https://wiki.rm-rf.ch/zabbix:zabbix-checks:rules_stat_iptables</link>
        <description>Statistik von einzelnen iptables-Regeln anzeigen

In iptables kann man mit einem recht einfachen UserParameter die Paketstatistiken einzelner Regeln abfragen


iptables -L INPUT 3 -nvx | awk &#039;{print $1}&#039;


ergibt die Anzahl Pakete welche von Regel 3 der INPUT Chain getroffen wurden und</description>
    </item>
</rdf:RDF>
