Análise de rede e possíveis ataques com Nagios

Índice

Sempre que trata-se de testar a segurança ou atacar um servidor A primeira coisa que o invasor deve saber é o endereço IP e também a porta que deseja usar. Os números das portas são divididos em três intervalos: portas conhecidas (0-1023), a portas registradas (1024 a 49151) e os portas dinâmicas e / ou privadas (de 49152 a 65535).
Geralmente o mais atacado são aqueles de porta 21 ftp, porta 3306 do mysql ou qualquer porta aberta que pode ser usada para se comunicar com o computador.
Nagios é uma ferramenta gratuita para administradores de rede ou qualquer usuário interessado em analisar e monitorar detalhadamente uma rede local (LAN). Analisa as comunicações NetBIOS E SNMP e os intervalos de IP indicados, mostrando IP, MAC, tempo de resposta ao ping, portas abertas de cada computador … e mostra os recursos compartilhados na rede que você pode acessar via protocolo HTTP, FTP ou Telnet.
É uma ferramenta muito interessante para monitorizar servidores, é uma aplicação baseada em software livre para monitorizar redes, servidores e serviços de rede. O aplicativo de monitoramento do Nagios consulta o servidor remoto por meio de um aplicativo intermediário chamado NRPE. O serviço NRPE, na máquina remota, deve estar rodando, este serviço irá responder às consultas feitas pelo servidor de monitoramento remoto
Vamos explicar como instalá-lo em uma distribuição Linux Centos. Acessamos como root e escrevemos no terminal:
yum install nagios-nrpe

Assim que o aplicativo estiver instalado, vamos para o diretório /etc/nagios/nrpe.cfg e na seção "ENDEREÇOS DE HOST PERMITIDOS" editamos para colocar nosso ip:
allowed_hosts = 190.0.0.1

Neste exemplo, permitimos que localhost e IP 190.0.0.1 acessem o reder e solicitem dados de monitoramento do cliente nagios. Nós salvamos e saímos do arquivo. Depois de terminar, executamos o seguinte comando para iniciar nrpe como um serviço:
serviço nrpe start

Para finalizar a instalação e configuração, garantimos que o serviço será ativado e iniciado quando a máquina for reiniciada, faremos:
chkconfig nrpe on

Para verificar se funciona corretamente, vamos ao diretório / usr / lib / nagios / plugins e executamos o seguinte comando:
./check_nrpe -H my-ip

Em seguida, podemos acessar nosso servidor, onde temos os aplicativos instalados, por exemplo: http: // localhost / nagios

PROLONGAR

Clique na imagem para ampliá-la

Imagem enviada

Podemos baixar o núcleo, o plugin, diferentes interfaces de front end para php web ou exe para windows, também a interface para celulares e sistemas operacionais como o Android podem ser baixados por um lado, plugins, complementos e o núcleo por outro, dependendo de como e onde precisamos monitorar.

Assim podemos ter o controle de qualquer dispositivo da queda de nossos servidores e diferentes serviços se eles estão ativos ou não e em que data foi monitorado. Monitora equipamentos e serviços de software, o objetivo principal é monitorar serviços de rede como SMTP, POP3, HTTP, MYSQL
Este sistema pode ser configurado para notificar por e-mail e SMS se encontrar, por exemplo, uma falha no servidor ou um site fora de serviço.
[cor = # 008000]Baixar Nagios[/Cor]

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave