Nagios ile ağ analizi ve olası saldırılar

İçindekiler

Takdirde güvenliği test etmek veya bir sunucuya saldırmakla ilgilidir Saldırganın IP adresini ve ayrıca kullanmak istediği bağlantı noktasını bilmesi gereken ilk şey. Bağlantı noktası numaraları üç aralığa ayrılır: bilinen bağlantı noktaları (0-1023), NS kayıtlı bağlantı noktaları (1024 - 49151) ve dinamik ve / veya özel bağlantı noktaları (49152'den 65535'e kadar).
Genel olarak en çok saldırıya uğrayan olanlar ftp bağlantı noktası 21, mysql bağlantı noktası 3306 veya bilgisayarla iletişim kurmak için kullanılabilecek herhangi bir açık bağlantı noktası.
Nagios bir ağ yöneticileri için ücretsiz araç veya bir yerel alan ağını (LAN) ayrıntılı olarak analiz etmek ve izlemekle ilgilenen herhangi bir kullanıcı. NetBIOS VE SNMP iletişimlerini ve belirtilen IP aralıklarını analiz edin, IP, MAC, ping'e yanıt süresi, her bilgisayarın açık portları … ve HTTP protokolü, FTP veya Telnet aracılığıyla erişebileceğiniz ağdaki paylaşılan kaynakları gösterir.
Sunucuları izlemek için çok ilginç bir araçtır, ağları, sunucuları ve ağ hizmetlerini izlemek için ücretsiz yazılıma dayalı bir uygulamadır. Nagios izleme uygulaması, uzak sunucuyu, adı verilen bir ara uygulama aracılığıyla sorgular. NRPE. Uzak makinedeki NRPE hizmeti çalışıyor olmalıdır, bu hizmet uzaktan izleme sunucusu tarafından yapılan sorgulara yanıt verecektir.
Linux Centos dağıtımına nasıl kurulacağını açıklayacağız. Kök olarak erişiyoruz ve terminalde şunu yazıyoruz:
yum nagios-nrpe'yi kurun

Uygulama yüklendikten sonra /etc/nagios/nrpe.cfg dizinine gidiyoruz ve "İZİN VERİLEN HOST ADRESLERİ" bölümünde ipimizi koymak için düzenleme yapıyoruz:
allow_hosts = 190.0.0.1

Bu örnekte, localhost ve IP 190.0.0.1'in reder'a erişmesine ve nagios istemcisinden izleme verileri talep etmesine izin veriyoruz. Dosyayı kaydedip çıkıyoruz. Bitirdikten sonra, başlamak için aşağıdaki komutu uygularız. nrpe hizmet olarak:
servis nrpe başlangıcı

Kurulum ve konfigürasyonu tamamlamak için, makine yeniden başlatıldığında hizmetin etkinleştirileceğini ve başlatılacağını garanti ediyoruz, şunları yapacağız:
chkconfig nrpe açık

Doğru çalıştığını doğrulamak için /usr/lib/nagios/plugins dizinine gidiyoruz ve aşağıdaki komutu uyguluyoruz:
./check_nrpe -H benim ipim

Ardından, uygulamaların kurulu olduğu sunucumuza erişebiliriz, örneğin: http: // localhost / nagios

BÜYÜT

Büyütmek için resmin üzerine tıklayın

Resim gönderildi

Php web için çekirdek, eklenti, farklı ön uç arayüzleri veya Windows için exe indirebiliriz, ayrıca cep telefonları ve android gibi işletim sistemleri için arayüz bir yandan eklentiler, eklentiler ve diğer yandan çekirdek indirilebilir. nasıl ve nerede monitöre ihtiyacımız var.

Böylece sunucularımızın ve farklı servislerimizin düşüşünü herhangi bir cihazdan aktif olup olmadıklarını ve hangi tarihte izlendiğini kontrol edebiliyoruz. Hem donanım hem de yazılım hizmetlerini izler, temel amacı SMTP, POP3, HTTP, MYSQL gibi ağ hizmetlerini izlemektir.
Bu sistem, örneğin bir sunucu çökmesi veya hizmet dışı bir web sitesi bulduğunda e-posta ve SMS ile bildirimde bulunacak şekilde yapılandırılabilir.
[renk = # 008000]Nagios'u indirin[/Renk]

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave