Analiza rețelei și posibilele atacuri cu Nagios

Cuprins

Atata timp cat este vorba despre testarea securității sau atacarea unui server Primul lucru pe care atacatorul trebuie să știe adresa IP și, de asemenea, portul pe care vrea să îl folosească. Numerele de porturi sunt împărțite în trei game: porturi cunoscute (0-1023), porturi înregistrate (1024 - 49151) si porturi dinamice și / sau private (de la 49152 la 65535).
În general cel mai atacat sunt cele ale portul ftp 21, portul MySQL 3306 sau orice port deschis care poate fi folosit pentru a comunica cu computerul.
Nagios este un instrument gratuit pentru administratorii de rețea sau orice utilizator interesat să analizeze și să monitorizeze în detaliu o rețea locală (LAN). Analizați comunicațiile NetBIOS ȘI SNMP și intervalele IP indicate, afișând IP, MAC, timpul de răspuns la ping, deschideți porturile fiecărui computer … și afișează resursele partajate din rețea pe care le puteți accesa prin protocol HTTP, FTP sau Telnet.
Este un instrument foarte interesant pentru monitorizarea serverelor, este o aplicație bazată pe software gratuit pentru monitorizarea rețelelor, serverelor și serviciilor de rețea. Aplicația de monitorizare Nagios interogă serverul la distanță printr-o aplicație intermediară numită NRPE. Serviciul NRPE, pe aparatul de la distanță, trebuie să ruleze, acest serviciu va răspunde la întrebările făcute de serverul de monitorizare la distanță
Vom explica cum să-l instalăm pe o distribuție Linux Centos. Accesăm ca root și scriem în terminal:
yum install nagios-nrpe

Odată ce aplicația este instalată, mergem în directorul /etc/nagios/nrpe.cfg și în secțiunea „ADRESE GAZDE PERMISE” edităm pentru a pune ip-ul nostru:
allow_hosts = 190.0.0.1

În acest exemplu, permitem localhost și IP 190.0.0.1 să acceseze mai roșu și să solicite date de monitorizare de la clientul nagios. Salvăm și ieșim din fișier. Odată terminat, executăm următoarea comandă pentru a începe nrpe ca serviciu:
service nrpe start

Pentru a finaliza instalarea și configurarea, garantăm că serviciul va fi activat și pornit la repornirea mașinii, vom face:
chkconfig nrpe on

Pentru a verifica dacă funcționează corect, mergem în directorul / usr / lib / nagios / plugins și executăm următoarea comandă:
./check_nrpe -H my-ip

Apoi putem accesa serverul nostru, unde avem aplicațiile instalate, de exemplu: http: // localhost / nagios

MARI

Faceți clic pe imagine pentru ao mări

Imagine trimisă

Putem descărca nucleul, pluginul, diferite interfețe front-end pentru php web sau exe pentru Windows, de asemenea, interfața pentru telefoane mobile și sisteme de operare, cum ar fi Android, pot fi descărcate pe de o parte pluginuri, programe de completare și nucleul pe de altă parte, în funcție de cum și unde avem nevoie de monitorizare.

Deci, putem avea control de la orice dispozitiv asupra căderii serverelor noastre și a diferitelor servicii, dacă acestea sunt active sau nu și la ce dată a fost monitorizat. Monitorizează atât echipamente, cât și servicii software, obiectivul principal este monitorizarea serviciilor de rețea precum SMTP, POP3, HTTP, MYSQL
Acest sistem are capacitatea de a fi configurat pentru a notifica prin e-mail și SMS dacă găsește, de exemplu, un blocaj de server sau un site web în afara serviciului.
[culoare = # 008000]Descărcați Nagios[/Culoare]

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave