Анализ сети и возможные атаки с помощью Nagios

{title}

{title}


Всякий раз, когда речь идет о тестировании безопасности или атаке на сервер, первое, что злоумышленник должен знать, - это IP-адрес, а также порт, который он хочет использовать. Номера портов делятся на три диапазона: известные порты (от 0 до 1023), зарегистрированные порты (от 1024 до 49151) и динамические и / или частные порты (от 49152 до 65535) .
Обычно наиболее уязвимыми являются порты ftp 21, порт mysql 3306 или любой открытый порт, который можно использовать для связи с компьютером.
Nagios - это бесплатный инструмент для сетевых администраторов или любого пользователя, заинтересованного в подробном анализе и мониторинге локальной сети (LAN). Проанализируйте соединения NetBIOS и SNMP и указанные диапазоны IP-адресов, показывая IP, MAC, время отклика ping, открытые порты каждого устройства

...

и показывает общие ресурсы в сети, к которым вы можете получить доступ по протоколу HTTP, FTP или Telnet.
Это очень интересный инструмент для мониторинга серверов, это приложение, основанное на бесплатном программном обеспечении для мониторинга сетей, серверов и сетевых сервисов. Приложение мониторинга Nagios обращается к удаленному серверу через промежуточное приложение, называемое NRPE . Служба NRPE на удаленной машине должна быть запущена, эта служба будет отвечать на запросы, сделанные удаленным сервером мониторинга
Мы объясним, как установить его на дистрибутив Linux Centos. Получаем доступ как root и пишем в терминал:

 ням установить nagios-nrpe 

После того, как приложение установлено, мы переходим в каталог /etc/nagios/nrpe.cfg и в разделе «РАЗРЕШЕННЫЕ АДРЕСА ХОСТА» редактируем наш ip:
 allow_hosts = 190.0.0.1 

В этом примере мы разрешаем localhost и IP 190.0.0.1 получать доступ и запрашивать данные мониторинга у клиента nagios. Сохраняем и выходим из файла. После завершения мы выполним следующую команду, чтобы запустить nrpe как сервис:
 служба nrpe старт 

Чтобы завершить установку и настройку, мы гарантируем, что служба будет активирована и запустится после перезапуска машины, мы сделаем:
 chkconfig nrpe on 

Чтобы убедиться, что он работает правильно, мы переходим в каталог / usr / lib / nagios / plugins и выполняем следующую команду:
 ./check_nrpe -H mi-ip 

Затем мы можем получить доступ к нашему серверу, где мы установили приложения, например, htt: // localhost / nagios

{title}

Нажмите на изображение, чтобы увеличить его


Мы можем загрузить ядро, плагин, другой интерфейс в интерфейсах для php web или exe для windows, а также мобильный интерфейс и операционные системы, такие как android, можно загрузить с одной стороны плагины, дополнения и ядро ​​с другой, в зависимости от того, как и где нам нужно монитор.


Таким образом, мы можем контролировать любые устройства падения наших серверов и различных сервисов, независимо от того, активны они или нет, и в какой день это контролировалось. Мониторинг как оборудования, так и сервисов программного обеспечения, основной целью является мониторинг сетевых сервисов, таких как SMTP, POP3, HTTP, MYSQL
Эта система имеет возможность настроить себя для уведомления по электронной почте и по SMS, если она обнаруживает, например, сбой сервера или неработающий веб.
[color = # 008000] Скачать Nagios [/ color]