Tinklo analizė ir galimos atakos naudojant „Nagios“

Turinys

Tol, kol kalbama apie saugumo bandymą ar užpuolimą serveryje Pirmas dalykas, kurį užpuolikas turi žinoti IP adresą ir uostą, kurį jis nori naudoti. Prievadų numeriai yra suskirstyti į tris diapazonus: žinomi uostai (0-1023), registruoti uostai (nuo 1024 iki 49151) ir dinaminiai ir (arba) privatūs prievadai (nuo 49152 iki 65535).
Paprastai labiausiai užpultas yra tie iš ftp prievadas 21, „mysql“ prievadas 3306 arba bet koks atviras prievadas, kuriuo galima bendrauti su kompiuteriu.
Nagios yra nemokamas įrankis tinklo administratoriams ar bet kuris vartotojas, norintis išsamiai išanalizuoti ir stebėti vietinį tinklą (LAN). Analizuokite „NetBIOS“ ir „SNMP“ ryšius ir nurodytus IP diapazonus, rodančius IP, MAC, atsako laiką į „ping“, atidarykite kiekvieno kompiuterio prievadus … ir parodykite bendrinamus tinklo išteklius, kuriuos galite pasiekti per HTTP protokolą, FTP arba „Telnet“.
Tai labai įdomi priemonė serveriams stebėti, tai programa, pagrįsta nemokama programine įranga tinklams, serveriams ir tinklo paslaugoms stebėti. „Nagios“ stebėjimo programa užklausia nuotolinio serverio per tarpinę programą, vadinamą NRPE. NRPE paslauga nuotoliniame kompiuteryje turi veikti, ši paslauga atsakys į nuotolinio stebėjimo serverio pateiktas užklausas
Mes paaiškinsime, kaip jį įdiegti „Linux Centos“ distribucijoje. Mes pasiekiame kaip root ir rašome terminale:
yum įdiegti nagios-nrpe

Įdiegę programą, einame į /etc/nagios/nrpe.cfg katalogą ir skiltyje „LEIDŽIAMI HOST ADRESAI“, kurią redaguojame, įdedame savo IP:
leistini kompiuteriai = 190.0.0.1

Šiame pavyzdyje mes leidžiame „localhost“ ir IP 190.0.0.1 pasiekti reder ir prašyti stebėjimo duomenų iš „nagios“ kliento. Išsaugome ir išeiname iš failo. Baigę vykdome šią komandą, kad pradėtume nrpe kaip paslauga:
paslaugos nrpe pradžia

Norėdami užbaigti diegimą ir konfigūravimą, garantuojame, kad paslauga bus suaktyvinta ir paleista iš naujo paleidus mašiną, mes atliksime:
įjunkite chkconfig nrpe

Norėdami patikrinti, ar jis veikia tinkamai, einame į / usr / lib / nagios / plugins katalogą ir vykdome šią komandą:
./check_nrpe -H my -ip

Tada galime pasiekti savo serverį, kuriame turime įdiegtas programas, pavyzdžiui: http: // localhost / nagios

DIDELIS

Norėdami padidinti vaizdą, spustelėkite jį

Vaizdas išsiųstas

Mes galime atsisiųsti pagrindinę, papildinį, skirtingas priekines sąsajas, skirtas „php web“ arba „exe“, skirtą „Windows“, taip pat sąsają mobiliesiems ir operacinėms sistemoms, pvz., „Android“, galima atsisiųsti iš vienos pusės, įskiepiai, priedai ir pagrindinė dalis, priklausomai nuo kaip ir kur mums reikia stebėti.

Taigi iš bet kurio įrenginio galime valdyti savo serverių ir įvairių paslaugų kritimą, ar jie yra aktyvūs, ar ne, ir kurią dieną jis buvo stebimas. Jis stebi tiek įrangą, tiek programinės įrangos paslaugas, pagrindinis tikslas yra stebėti tinklo paslaugas, tokias kaip SMTP, POP3, HTTP, MYSQL
Ši sistema gali būti sukonfigūruota taip, kad praneštų el. Paštu ir SMS žinutėmis, jei aptiks, pavyzdžiui, serverio gedimą ar svetainę, kuri neveikia.
[spalva = # 008000]Parsisiųsti žaidimą nagios[/Spalva]

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave