Analiza mreže i mogući napadi s Nagiosom

Sadržaj

Dugo kao radi se o testiranju sigurnosti ili napadu na poslužitelj Prvo što napadač mora znati IP adresu, a također i port koji želi koristiti. Brojevi portova podijeljeni su u tri raspona: poznati portovi (0-1023), registrirane luke (1024 do 49151) i dinamički i / ili privatni portovi (od 49152 do 65535).
Općenito, najviše napadnuti su one od ftp port 21, mysql port 3306 ili bilo koji otvoreni port koji se može koristiti za komunikaciju s računalom.
Nagios je besplatni alat za mrežne administratore ili bilo kojeg korisnika zainteresiranog za detaljnu analizu i praćenje lokalne mreže (LAN). Analizirajte NetBIOS i SNMP komunikacije i naznačene IP raspone, prikazujući IP, MAC, vrijeme odgovora na ping, otvorene portove svakog računala … i prikazuje zajedničke resurse na mreži kojima možete pristupiti putem HTTP protokola, FTP -a ili Telneta.
To je vrlo zanimljiv alat za nadzor poslužitelja, to je aplikacija temeljena na besplatnom softveru za nadzor mreža, poslužitelja i mrežnih usluga. Nagios aplikacija za nadzor šalje upit udaljenom poslužitelju putem posredničke aplikacije koja se zove NRPE. Usluga NRPE na udaljenom računalu mora biti pokrenuta, ova će usluga odgovoriti na upite poslužitelja za daljinsko praćenje
Objasnit ćemo kako ga instalirati na Linux Centos distro. Pristupamo kao root i upisujemo u terminal:
yum instalirajte nagios-nrpe

Nakon što je aplikacija instalirana, idemo u /etc/nagios/nrpe.cfg direktorij i u odjeljku "DOZVOLJENE ADRESE HOST -a" uređujemo da stavimo naš ip:
dopušteni_hostovi = 190.0.0.1

U ovom primjeru dopuštamo localhost -u i IP 190.0.0.1 pristup rederu i traženje podataka nadgledanja od nagios klijenta. Spremamo i izlazimo iz datoteke. Kada završimo, izvršavamo sljedeću naredbu za početak nrpe kao usluga:
usluga nrpe početak

Za dovršetak instalacije i konfiguracije jamčimo da će se usluga aktivirati i pokrenuti pri ponovnom pokretanju stroja, učinit ćemo sljedeće:
chkconfig nrpe uključen

Kako bismo provjerili radi li ispravno, idemo u direktorij / usr / lib / nagios / plugins i izvršavamo sljedeću naredbu:
./check_nrpe -H moj -ip

Tada možemo pristupiti poslužitelju na kojem imamo instalirane aplikacije, na primjer: http: // localhost / nagios

POVEĆAJTE

Kliknite na sliku da biste je povećali

Slika je poslana

Možemo preuzeti jezgru, dodatak, različita prednja sučelja za php web ili exe za Windows, također se mogu preuzeti sučelje za mobilne telefone i operativne sustave poput androida, s jedne strane dodaci, dodaci i jezgra s druge strane, ovisno o kako i gdje nam je potreban monitor.

Tako možemo s bilo kojeg uređaja kontrolirati pad naših poslužitelja i različitih usluga ako su aktivni ili ne i na koji datum je to nadzirano. Prati i opremu i softverske usluge, glavni cilj je nadziranje mrežnih usluga kao što su SMTP, POP3, HTTP, MYSQL
Ovaj sustav ima mogućnost konfiguriranja za obavještavanje putem e -pošte i SMS -a ako otkrije, na primjer, pad poslužitelja ili web stranicu koja nije u funkciji.
[color = # 008000]Preuzmite Nagios[/Boja]
wave wave wave wave wave