国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何提升Nagios服務器安全

運維 系統運維
如何提升Nagios服務器安全?Nagios是一種監控軟件,它通常運行于Liunx或Unix操作系統下。Nagios的功能非常強大,它可以監控服務和主機,但是他自身并不包括這部分功能的代碼,所有的監控、檢測功能都是有插件來完成的。本文講述的是如何提升Nagios服務器安全。

  如何提升Nagios服務器安全?

  Nagios是一種監控軟件,能夠幫助用戶迅速了解主機和互聯網上出現的問題,并且可以將其配置為在任何網絡使用。在任何版本的Linux操作系統上安裝Nagios服務器都是非常快速的過程,不過安全的安裝則要花費一些功夫。本文將重點探討如何提高Nagios的安全性問題,而不會講解如何安裝Nagios的問題,因為已經太多類似文章。

  你可能會疑惑為什么需要考慮Nagios服務器的安全問題?因為如果Nagios受到攻擊的話,黑客將獲取大量信息。下文的示例都是在Ubuntu環境進行的,不過這些示例能夠幫助任何環境下的用戶提高Nagios服務器的安全性,因為基本概念是一致的。

  Web界面

  如果你按照互聯網上提供的快速安裝指南安裝Nagios,很可能只是安裝了web界面,因為Nagios使用Apache顯示出很多其他安全選項。

  下面是Nagios web界面的apache配置的例子:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:all

  AuthName:"Nagios Access"

  AuthType:Basic

  AuthUserFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  “Allow from”選項是用來明確只能向某些IP地址和/或網絡提供訪問權限的,上面例子中允許所有IP地址訪問該web界面。其他安全選項是用于身份驗證的,“AuthType”定義了使用哪種身份驗證類型,只有兩種類型可供選擇Basic或者Digest,基本驗證(Basic)會將用戶密碼和用戶名作為純文本提交,而Digest驗證的密碼則會作為MD5 digest提交,很明顯后者更加安全。

  為了提高安全性我們需要進行如下修改:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:192.168.4.

  AuthName:"Nagios Access"

  AuthType:Digest

  AuthDigestFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  這個配置中,只有192.168.4.0網絡的電腦可以訪問該web界面,并且我們現在使用Digest驗證取代了不安全的基本驗證方法。

  現在我們需要添加允許訪問web網絡的用戶以及密碼,使用下列命令來為digest驗證添加新用戶:

  1.   # htdigest -c /usr/local/nagios/etc/htpasswd.users realm username  
  2.  

  Digest驗證確實比Basic驗證更加安全,不過保護用戶名和密碼安全最好的方法還是使用SSL。

  進行任何配置更改后都必須重新啟動apache,命令如下:.

  1.   # /etc/init.d/apache2 restart  
  2.  

  最佳做法

  本節將列舉出一些安裝Nagios服務器的最佳安全做法,具體如下:

  · 不要以root身份運行Nagios。需要有一個名為nagios的普通用戶,如果Nagios作為root運行,那么當Nagios受到攻擊時,攻擊者就能夠對用戶系統為所欲為了。.

  · 鎖定Check Result Directory。 確保只有nagios用戶擁有對check result directory的讀取/寫入權限,否則攻擊者將可能發送偽造的主機和服務檢查結果,該目錄通常位于這個位置:/usr/local/nagios/var/spool/checkresults。

  · 在Command Definitions中使用完整路徑。當定義命令時,請明確完整的路徑,而不是與正在執行的任何腳本或者二進制相關的路徑。

  · 保護遠程代理安全。遠程代理包括NRPE,、NSClient以及SNMP等,下文中我們將介紹保護NRPE遠程代理的步驟。

  保護遠程代理(remote agent)

  本節我們將研究如何保障NRPE安全的問題。該遠程代理用于在遠程主機上執行檢查程序(檢查負載或者磁盤使用等),我們不會希望任何程序或者用戶能夠在遠程機器上執行命令,因此保障NRPE的安全性是非常重要的。

  由于NRPE附帶有對TCP wrappers的支持,我們可以定義哪些主機允許訪問NRPE:

  1.   /etc/hosts.allow  
  2.  
  3.   nrpe:192.168.1.91  
  4.  

  以上示例中,只有192.168.1.91可以在該主機上使用這個遠程代理,你可以將你的Nagios客戶端IP地址取代192.168.1.91,請注意應該同時用于你的Nagios服務器和客戶端。

  NRPE絕不能作為root或者任何其他superuser來運行,它只能作為nagios用戶組中的nagios用戶來運行,可以在/etc/nagios/nrpe.cfg位置查看NRPE是否作為nagios運行:

  1.   part of /etc/nagios/nrpe.cfg  
  2.  
  3.   nrpe_user=nagios 
  4.  
  5.   nrpe_group=nagios 
  6.  

  NRPE的另一部分也可能成為安全漏洞,即允許command arguments。我們當然不希望看到攻擊者通過發送惡意arguments攻擊我們的系統,確實有時候需要允許Nagios發送command arguments,但如果大部分時候不需要啟用此功能,那么一定要禁用。

  禁用此功能需要編輯/etc/nagios/nrpe.cfg 并確保你執行下列命令:

  1.   dont_blame_nrpe=0 
  2.  

  用戶進行任何配置更改后都必須重新啟動nrpe.cfg,想要了解更多關于NRPE安全的信息請閱讀數據包源文件中的SECURITY文件。

  保護通信渠道安全

  在網絡進行通信時,必然要涉及到通信安全問題,這也正是SSL的用武之地。

  NRPE可以允許你啟用SSL功能,但是數據包必須已經配置為–enable-ssl option(啟用SSL選項),如果NRPE配置為使用SSL功能,請注意客戶端和服務器都必須同時啟用。.

  下一步我們還需要配置SSL以提高其安全性,這樣才不至于發送簡單的純文本web界面密碼:

  1.   # openssl genrsa -des3 -out server.3des-key 1024  
  2.  
  3.   # openssl rsa -in server.3des-key -out server.key  
  4.  
  5.   # openssl req -new -key server.key -x509 -out server.crt -days 365  
  6.  
  7.   # chmod 600 server.key  
  8.  
  9.   # rm server.3des-key  
  10.  
  11.   # mv server.crt /etc/ssl/  
  12.  
  13.   # mv server.key /etc/ssl/private/  
  14.  

  現在我們已經生成了證書,需要告訴Apache來使用這些證書。

  在Apache配置中,需要添加SSLRequireSSL選項,例如:

  1.   SSLRequireSSL  
  2.  
  3.   Options:ExecCGI  
  4.  
  5.   AllowOverride:None  
  6.  
  7.   Order allow:deny  
  8.  
  9.   Allow from:192.168.4.  
  10.  
  11.   AuthName:"Nagios Access"  
  12.  
  13.   AuthType:Digest  
  14.  
  15.   AuthDigestFile:/usr/local/nagios/etc/htpasswd.users  
  16.  
  17.   Require:valid-user  
  18.  

  請記住重新啟動Apache:

  1.   # /etc/init.d/apache2 restart  
  2.  

  現在Nagios服務器已經很安全了,下一步就是即使進行安全更新。Nagios服務器安全的提升就講述到這里了。

【編輯推薦】

Nagios的插件介紹

Nagios監控Windows主機的方法

Nagios的外部構件

責任編輯:zhaolei 來源: IT專家網
相關推薦

2009-01-23 21:33:00

2009-09-08 16:31:07

2022-06-14 23:34:10

Linux安全服務器

2011-03-23 15:13:08

Nagios監控oracle

2011-08-22 12:25:08

nagios

2010-01-20 11:09:18

虛擬服務器安全

2011-03-23 10:17:26

2011-03-25 14:40:33

Nagios監控

2011-03-23 13:29:46

Debian安裝Nagios

2011-03-22 09:03:47

Nagios配置

2011-03-22 09:07:13

Nagios監控Linux

2011-03-23 15:13:08

Nagios監控Oracle

2023-06-26 14:19:35

2011-11-21 16:32:19

2019-04-30 10:27:46

無服務器云計算安全

2010-01-28 10:45:39

虛擬服務器服務器安全

2011-08-22 11:33:48

nagios

2011-03-24 10:59:10

Nagios監控mysql

2011-03-25 15:24:40

Nagios監控

2010-05-17 15:38:57

IIS服務器
點贊
收藏

51CTO技術棧公眾號

日韩av电影免费观看高清| 国产网站一区二区三区| 亚洲黄网站在线观看| 成人永久看片免费视频天堂| 中文字幕综合在线| 国产日韩二区| 污视频网站在线免费观看| 538视频在线| 久久亚洲一级片| 久久99久久精品欧美| 综合网中文字幕| 久久精品99久久| 国产美女视频一区二区| 一级成人国产| 国产欧美在线一区二区| 香蕉网站在线| 国产精品亚洲第一| 精品女厕厕露p撒尿| 久久在线视频免费观看| 日本丰满少妇xxxx| 日韩一卡二卡三卡四卡| aaa在线免费观看| 国产v综合ⅴ日韩v欧美大片| 天堂成人国产精品一区| 日韩偷拍一区二区| 国产日韩1区| 欧美 日韩 国产在线观看| 欧美一级生活片| 欧美不卡一区二区三区| 亚洲视频一区二区免费在线观看| 免费看久久久| 乱小说综合网站| 97成人精品区在线播放| 日本免费新一区视频| 男人久久精品| 欧美三级在线播放| 日韩一区在线免费观看| 亚洲成人自拍网| 午夜影院欧美| 免费黄色网址在线观看| 粗暴蹂躏中文一区二区三区| 国产激情一区二区三区| 开心快乐六月丁香婷婷| 久久综合免费视频| 国模冰冰炮一区二区| 欧美一区二区中文字幕| 亚洲人午夜精品天堂一二香蕉| 高清久久精品| 免费男女羞羞的视频网站中文字幕| 欧美日韩久久久久久| 青青草伊人久久| 天天影视综合色| 国产精品v片在线观看不卡| 欧美日韩在线影院| 青草影视电视剧免费播放在线观看| 国产 国语对白 露脸| 久久露脸国产精品| 玖玖精品视频| 日本.亚洲电影| 成人高清在线观看免费| 97精品国产97久久久久久春色 | 国产精品欧美一级免费| 国产精品一区二区三区四区色| 成人网页在线免费观看| 一区二区欧美国产| 一区在线视频观看| 高清精品久久| 免费在线黄网站| 97在线观看免费| 成人免费视频网址| 91大神在线播放精品| 日韩视频中午一区| 亚洲一级二级在线| 久久爱www久久做| 亚洲欧美国产高清| 中文字幕视频一区二区三区久| 尹人成人综合网| www.黄在线观看| 成年人看的毛片| 视频在线99re| 一区二区三区四区av| 亚洲永久av| 草碰在线视频| 交换国产精品视频一区| 亚洲欧洲日本国产| 91精品在线播放| 久久九九全国免费精品观看| 成人午夜短视频| 欧美日本不卡| 亚洲va久久| 9999在线精品视频| heyzo高清国产精品| www.在线视频.com| 国产精品一区二区婷婷| 91国语精品自产拍在线观看性色| 精品国产成人系列| 欧美久久久久久久久| 成人高清在线视频| 亚洲国产精品综合久久久 | 国产精品免费观看视频| 日韩专区一卡二卡| 国产宾馆实践打屁股91| 成人美女视频在线看| 中文有码一区| 黄色网页网址在线免费| 天堂网www中文在线| 丰满少妇又爽又紧又丰满69| 精品人妻一区二区三区四区在线| 久久久久久久久久久视频| 国产日韩久久| 国产精品免费看一区二区三区| 最新国产成人av网站网址麻豆| 欧美精品一区二区三区视频| 制服丝袜亚洲网站| 欧美日韩精品欧美日韩精品| 在线观看视频一区| 欧美性大战久久| 欧美日韩国产高清一区二区| 日本不卡中文字幕| 欧美成人久久| 东方欧美亚洲色图在线| 亚洲成人777| 欧美一区二区视频网站| 亚洲国产精品小视频| 日韩视频―中文字幕| 成人精品视频99在线观看免费| 精品视频一区在线| 日本熟妇人妻中出| 自拍av在线| 国产写真视频在线观看| 国产精品亚洲一区二区在线观看| 免费日韩成人| 综合干狼人综合首页| 香蕉国产精品| 91黄色在线观看| 国产精品中文欧美| 亚洲视频你懂的| 国产亚洲激情视频在线| 热久久这里只有精品| 91av一区二区三区| 久久视频这里有精品| 7777kkkk成人观看| 成人免费在线一区二区三区| 午夜一区二区三区| 亚洲欧洲中文| 在线成人福利| 久久精品资源| 奇米四色…亚洲| 97人人模人人爽人人喊中文字| 日韩手机在线观看视频| 色吧亚洲日本| 久久久xxx| 欧美丝袜一区二区三区| 欧美激情成人在线视频| 少妇精品久久久久久久久久| 影音先锋可以看的网站| gogo亚洲高清大胆美女人体| 岛国av一区二区三区| 国产精品极品尤物在线观看 | 国产精品一级黄| 亚洲二区精品| 国产成人精品午夜视频免费| 亚洲一区二区三区四区在线 | 少妇精品视频一区二区免费看| 特黄国产免费播放| 羞羞视频在线观看| 影音先锋亚洲视频| 成人福利视频导航| 精品国产影院| 久久裸体视频| 精品magnet| 日韩亚洲综合在线| 女同性恋一区二区| 直接在线观看的三级网址| 亚洲精品九九| 欧美日韩aaa| 精品一区久久久| 国产精品一级在线观看| 国产成人av影院| 国产成人在线影院| 亚洲人成精品久久久久| 成人欧美一区二区三区小说| 亚洲视频在线观看免费| 亚洲男人资源| 国产精品久久久久久久久久10秀| 一区二区国产盗摄色噜噜| 4p变态网欧美系列| 国产jizz| 日韩电影免费网址| 91精品国产综合久久久久久久 | 亚洲国产精品一区二区久久恐怖片| 国产精品久久久久久久7电影| 神马日本精品| 国产精品久久久久av免费| 成人在线观看一区| 欧美亚洲大片| 国产精品日产欧美久久久久| 国产欧美中文字幕| jizz性欧美23| 888久久久|