精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何提升Nagios服務(wù)器安全

運(yùn)維 系統(tǒng)運(yùn)維
如何提升Nagios服務(wù)器安全?Nagios是一種監(jiān)控軟件,它通常運(yùn)行于Liunx或Unix操作系統(tǒng)下。Nagios的功能非常強(qiáng)大,它可以監(jiān)控服務(wù)和主機(jī),但是他自身并不包括這部分功能的代碼,所有的監(jiān)控、檢測(cè)功能都是有插件來(lái)完成的。本文講述的是如何提升Nagios服務(wù)器安全。

  如何提升Nagios服務(wù)器安全?

  Nagios是一種監(jiān)控軟件,能夠幫助用戶(hù)迅速了解主機(jī)和互聯(lián)網(wǎng)上出現(xiàn)的問(wèn)題,并且可以將其配置為在任何網(wǎng)絡(luò)使用。在任何版本的Linux操作系統(tǒng)上安裝Nagios服務(wù)器都是非??焖俚倪^(guò)程,不過(guò)安全的安裝則要花費(fèi)一些功夫。本文將重點(diǎn)探討如何提高Nagios的安全性問(wèn)題,而不會(huì)講解如何安裝Nagios的問(wèn)題,因?yàn)橐呀?jīng)太多類(lèi)似文章。

  你可能會(huì)疑惑為什么需要考慮Nagios服務(wù)器的安全問(wèn)題?因?yàn)槿绻鸑agios受到攻擊的話(huà),黑客將獲取大量信息。下文的示例都是在Ubuntu環(huán)境進(jìn)行的,不過(guò)這些示例能夠幫助任何環(huán)境下的用戶(hù)提高Nagios服務(wù)器的安全性,因?yàn)榛靖拍钍且恢碌摹?/p>

  Web界面

  如果你按照互聯(lián)網(wǎng)上提供的快速安裝指南安裝Nagios,很可能只是安裝了web界面,因?yàn)镹agios使用Apache顯示出很多其他安全選項(xiàng)。

  下面是Nagios web界面的apache配置的例子:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:all

  AuthName:"Nagios Access"

  AuthType:Basic

  AuthUserFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  “Allow from”選項(xiàng)是用來(lái)明確只能向某些IP地址和/或網(wǎng)絡(luò)提供訪(fǎng)問(wèn)權(quán)限的,上面例子中允許所有IP地址訪(fǎng)問(wèn)該web界面。其他安全選項(xiàng)是用于身份驗(yàn)證的,“AuthType”定義了使用哪種身份驗(yàn)證類(lèi)型,只有兩種類(lèi)型可供選擇Basic或者Digest,基本驗(yàn)證(Basic)會(huì)將用戶(hù)密碼和用戶(hù)名作為純文本提交,而Digest驗(yàn)證的密碼則會(huì)作為MD5 digest提交,很明顯后者更加安全。

  為了提高安全性我們需要進(jìn)行如下修改:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:192.168.4.

  AuthName:"Nagios Access"

  AuthType:Digest

  AuthDigestFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  這個(gè)配置中,只有192.168.4.0網(wǎng)絡(luò)的電腦可以訪(fǎng)問(wèn)該web界面,并且我們現(xiàn)在使用Digest驗(yàn)證取代了不安全的基本驗(yàn)證方法。

  現(xiàn)在我們需要添加允許訪(fǎng)問(wèn)web網(wǎng)絡(luò)的用戶(hù)以及密碼,使用下列命令來(lái)為digest驗(yàn)證添加新用戶(hù):

  1.   # htdigest -c /usr/local/nagios/etc/htpasswd.users realm username  
  2.  

  Digest驗(yàn)證確實(shí)比Basic驗(yàn)證更加安全,不過(guò)保護(hù)用戶(hù)名和密碼安全最好的方法還是使用SSL。

  進(jìn)行任何配置更改后都必須重新啟動(dòng)apache,命令如下:.

  1.   # /etc/init.d/apache2 restart  
  2.  

  最佳做法

  本節(jié)將列舉出一些安裝Nagios服務(wù)器的最佳安全做法,具體如下:

  · 不要以root身份運(yùn)行Nagios。需要有一個(gè)名為nagios的普通用戶(hù),如果Nagios作為root運(yùn)行,那么當(dāng)Nagios受到攻擊時(shí),攻擊者就能夠?qū)τ脩?hù)系統(tǒng)為所欲為了。.

  · 鎖定Check Result Directory。 確保只有nagios用戶(hù)擁有對(duì)check result directory的讀取/寫(xiě)入權(quán)限,否則攻擊者將可能發(fā)送偽造的主機(jī)和服務(wù)檢查結(jié)果,該目錄通常位于這個(gè)位置:/usr/local/nagios/var/spool/checkresults。

  · 在Command Definitions中使用完整路徑。當(dāng)定義命令時(shí),請(qǐng)明確完整的路徑,而不是與正在執(zhí)行的任何腳本或者二進(jìn)制相關(guān)的路徑。

  · 保護(hù)遠(yuǎn)程代理安全。遠(yuǎn)程代理包括NRPE,、NSClient以及SNMP等,下文中我們將介紹保護(hù)NRPE遠(yuǎn)程代理的步驟。

  保護(hù)遠(yuǎn)程代理(remote agent)

  本節(jié)我們將研究如何保障NRPE安全的問(wèn)題。該遠(yuǎn)程代理用于在遠(yuǎn)程主機(jī)上執(zhí)行檢查程序(檢查負(fù)載或者磁盤(pán)使用等),我們不會(huì)希望任何程序或者用戶(hù)能夠在遠(yuǎn)程機(jī)器上執(zhí)行命令,因此保障NRPE的安全性是非常重要的。

  由于NRPE附帶有對(duì)TCP wrappers的支持,我們可以定義哪些主機(jī)允許訪(fǎng)問(wèn)NRPE:

  1.   /etc/hosts.allow  
  2.  
  3.   nrpe:192.168.1.91  
  4.  

  以上示例中,只有192.168.1.91可以在該主機(jī)上使用這個(gè)遠(yuǎn)程代理,你可以將你的Nagios客戶(hù)端IP地址取代192.168.1.91,請(qǐng)注意應(yīng)該同時(shí)用于你的Nagios服務(wù)器和客戶(hù)端。

  NRPE絕不能作為root或者任何其他superuser來(lái)運(yùn)行,它只能作為nagios用戶(hù)組中的nagios用戶(hù)來(lái)運(yùn)行,可以在/etc/nagios/nrpe.cfg位置查看NRPE是否作為nagios運(yùn)行:

  1.   part of /etc/nagios/nrpe.cfg  
  2.  
  3.   nrpe_user=nagios 
  4.  
  5.   nrpe_group=nagios 
  6.  

  NRPE的另一部分也可能成為安全漏洞,即允許command arguments。我們當(dāng)然不希望看到攻擊者通過(guò)發(fā)送惡意arguments攻擊我們的系統(tǒng),確實(shí)有時(shí)候需要允許Nagios發(fā)送command arguments,但如果大部分時(shí)候不需要啟用此功能,那么一定要禁用。

  禁用此功能需要編輯/etc/nagios/nrpe.cfg 并確保你執(zhí)行下列命令:

  1.   dont_blame_nrpe=0 
  2.  

  用戶(hù)進(jìn)行任何配置更改后都必須重新啟動(dòng)nrpe.cfg,想要了解更多關(guān)于NRPE安全的信息請(qǐng)閱讀數(shù)據(jù)包源文件中的SECURITY文件。

  保護(hù)通信渠道安全

  在網(wǎng)絡(luò)進(jìn)行通信時(shí),必然要涉及到通信安全問(wèn)題,這也正是SSL的用武之地。

  NRPE可以允許你啟用SSL功能,但是數(shù)據(jù)包必須已經(jīng)配置為–enable-ssl option(啟用SSL選項(xiàng)),如果NRPE配置為使用SSL功能,請(qǐng)注意客戶(hù)端和服務(wù)器都必須同時(shí)啟用。.

  下一步我們還需要配置SSL以提高其安全性,這樣才不至于發(fā)送簡(jiǎn)單的純文本web界面密碼:

  1.   # openssl genrsa -des3 -out server.3des-key 1024  
  2.  
  3.   # openssl rsa -in server.3des-key -out server.key  
  4.  
  5.   # openssl req -new -key server.key -x509 -out server.crt -days 365  
  6.  
  7.   # chmod 600 server.key  
  8.  
  9.   # rm server.3des-key  
  10.  
  11.   # mv server.crt /etc/ssl/  
  12.  
  13.   # mv server.key /etc/ssl/private/  
  14.  

  現(xiàn)在我們已經(jīng)生成了證書(shū),需要告訴Apache來(lái)使用這些證書(shū)。

  在Apache配置中,需要添加SSLRequireSSL選項(xiàng),例如:

  1.   SSLRequireSSL  
  2.  
  3.   Options:ExecCGI  
  4.  
  5.   AllowOverride:None  
  6.  
  7.   Order allow:deny  
  8.  
  9.   Allow from:192.168.4.  
  10.  
  11.   AuthName:"Nagios Access"  
  12.  
  13.   AuthType:Digest  
  14.  
  15.   AuthDigestFile:/usr/local/nagios/etc/htpasswd.users  
  16.  
  17.   Require:valid-user  
  18.  

  請(qǐng)記住重新啟動(dòng)Apache:

  1.   # /etc/init.d/apache2 restart  
  2.  

  現(xiàn)在Nagios服務(wù)器已經(jīng)很安全了,下一步就是即使進(jìn)行安全更新。Nagios服務(wù)器安全的提升就講述到這里了。

【編輯推薦】

Nagios的插件介紹

Nagios監(jiān)控Windows主機(jī)的方法

Nagios的外部構(gòu)件

責(zé)任編輯:zhaolei 來(lái)源: IT專(zhuān)家網(wǎng)
相關(guān)推薦

2009-01-23 21:33:00

2009-09-08 16:31:07

2022-06-14 23:34:10

Linux安全服務(wù)器

2011-08-22 12:25:08

nagios

2011-03-23 15:13:08

Nagios監(jiān)控oracle

2011-03-23 10:17:26

2010-01-20 11:09:18

虛擬服務(wù)器安全

2011-03-25 14:40:33

Nagios監(jiān)控

2011-03-22 09:03:47

Nagios配置

2011-03-23 13:29:46

Debian安裝Nagios

2011-03-23 15:13:08

Nagios監(jiān)控Oracle

2011-03-22 09:07:13

Nagios監(jiān)控Linux

2023-06-26 14:19:35

2011-11-21 16:32:19

2019-04-30 10:27:46

無(wú)服務(wù)器云計(jì)算安全

2011-03-24 10:59:10

Nagios監(jiān)控mysql

2011-08-22 11:33:48

nagios

2010-01-28 10:45:39

虛擬服務(wù)器服務(wù)器安全

2011-03-25 15:24:40

Nagios監(jiān)控

2011-03-22 15:17:13

Nagios監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲国产免费| 麻豆精品99| 成人免费一区二区三区视频| 91在线免费网站| 久久精品亚洲无码| 欧美欧美黄在线二区| 欧美精品高清视频| 看一级黄色录像| 深夜福利视频在线免费观看| 日韩高清在线一区| 久久久久久亚洲精品不卡| 国产手机在线观看| 日韩精品一区二区三区中文在线| 欧美午夜精品久久久久久久| 制服国产精品| 久久av少妇| 成人一区二区三区| 成人春色激情网| 精品国产乱码一区二区| 国产精品久久久久久久久妇女| 亚洲激情视频网| 欧美成人手机在线视频| 电影网一区二区| 亚洲一区在线电影| 日本成人性视频| 国产在线你懂得| 99热99精品| 97久久人人超碰caoprom欧美| 精品国产青草久久久久96| 在线精品一区| 国产精品久久久久久久久久免费看| 亚洲精品一区二区三区影院 | 国产深夜视频在线观看| 国产精品欧美精品| 欧美日韩一区在线视频| 亚洲精品97久久中文字幕| 麻豆视频观看网址久久| 国产成人av在线| 免费观看一区二区三区毛片| 欧美三区美女| 久久天天躁日日躁| 国产aaaaaaaaa| 国产中文精品久高清在线不| 亚洲精品国产拍免费91在线| 亚洲欧美日韩色| 亚洲无线观看| 日韩欧美国产综合在线一区二区三区| 手机免费看av网站| 北岛玲精品视频在线观看| 欧美视频三区在线播放| 国产精品少妇在线视频| xx欧美视频| 色婷婷av一区二区三区gif| 国产肥臀一区二区福利视频| 2020av在线| 亚洲第一在线综合网站| 国产www免费| 91在线超碰| 亚洲va欧美va人人爽午夜| 91午夜在线观看| 国产网红在线观看| 亚洲成人在线观看视频| 成年女人18级毛片毛片免费| av影视在线看| 日韩欧美中文在线| 能在线观看的av网站| 欧美magnet| 欧美亚洲国产bt| 亚洲久久中文字幕| 亚洲人成777| 日韩一区二区三| www.久久com| 国产 日韩 欧美 综合 一区| 亚洲精品第一国产综合精品| 欧美一区二区三区成人精品| 国产成人短视频在线观看| 国产午夜精品美女视频明星a级| 国产肥白大熟妇bbbb视频| 日产精品一区二区| 日韩亚洲第一页| 印度午夜性春猛xxx交| 伊人成人网在线看| 青青草原成人在线视频| 久草热在线观看| 国产一区二区三区四区在线观看| 国产精品一级久久久| 黄色小视频在线观看| 自拍偷拍亚洲激情| 日本福利视频在线| 成人在线观看免费播放| 日韩欧美一区二区免费| 熟妇高潮精品一区二区三区| 青青草原综合久久大伊人精品| 不卡中文字幕av| av资源免费观看| 精品中文av资源站在线观看| 国产欧美一区二区三区不卡高清| 国产中文在线观看| 亚洲综合自拍偷拍| 欧美伦理片在线看| 综合中文字幕| 中文字幕亚洲图片| 国产一级特黄视频| 美女视频黄免费的久久| 国产欧美日韩在线播放| 天堂а√在线资源在线| 精品久久久久久中文字幕| 亚洲精品免费一区亚洲精品免费精品一区| 成人福利一区| 日韩性生活视频| 无码人妻熟妇av又粗又大| 大胆亚洲人体视频| 亚洲日本精品国产第一区| 97人澡人人添人人爽欧美| 911精品国产一区二区在线| 国产a级黄色片| 欧美va天堂在线| 国产精品一区二区久久国产| 青青草手机在线| 亚洲国产一二三| 中文av字幕在线观看| 国内黄色精品| 69久久夜色精品国产69| 精品国产伦一区二区三| 国产精品福利在线播放| 久久精品99国产| 免费萌白酱国产一区二区三区| 裸体女人亚洲精品一区| 亚洲精品一区二区二区| 久久先锋资源网| 欧美人成在线观看| 日韩免费一级| 免费av在线一区| 亚洲资源在线播放| 欧美国产激情一区二区三区蜜月| 18禁免费无码无遮挡不卡网站| 9l视频自拍蝌蚪9l视频成人| 欧美成人网在线| 国产精品午夜福利| 亚洲欧洲性图库| 亚洲美女性囗交| 日韩一区电影| 国产精品天天狠天天看| www.久久热.com| 欧美日韩综合色| 超碰人人人人人人人| 日韩成人一区二区三区在线观看| 欧美精品123| 成人性生活视频| 国产一级揄自揄精品视频| 台湾佬中文在线| 国产欧美日韩在线看| av丝袜天堂网| 97精品97| 亚洲一区免费网站| 婷婷在线播放| 亚洲国产精品福利| 五月天婷婷激情| 久久久久国产精品人| 国产97色在线 | 日韩| 欧美色蜜桃97| 国产免费一区二区三区在线观看| 嫩草香蕉在线91一二三区| 欧美精品在欧美一区二区少妇| 在线观看亚洲网站| 国产91精品在线观看| av免费观看网| 精品国内自产拍在线观看视频 | 91丨porny丨探花| 欧美一区二区三区久久| 国产成人免费av电影| 91大神在线网站| 日韩欧美一二区| 五月婷婷激情网| 国产午夜三级一区二区三| 亚洲黄色av网址| 欧美在线国产| 久久综合一区| 人人精品久久| 国内精品视频在线| 国产一二在线观看| 欧美一区二区成人6969| 国产成人亚洲精品自产在线| 国产亚洲福利社区一区| 日本在线观看视频一区| 亚洲经典三级| 亚洲人成网站在线播放2019| 欧美影院在线| 欧美最顶级的aⅴ艳星| 婷婷视频在线| 日韩精品高清视频| 91精品国自产| 欧美日韩亚洲一区二| 美国一级片在线观看| a级高清视频欧美日韩| 午夜免费看毛片| 亚洲黄页一区| 亚洲一区高清| 中日韩免视频上线全都免费| 成人a级免费视频| 成人爽a毛片免费啪啪| 欧美理论电影在线播放| 大乳在线免费观看| 亚洲第一福利视频| 中国一级特黄视频| 午夜视黄欧洲亚洲| 国产福利在线导航| 91女厕偷拍女厕偷拍高清| 视频免费1区二区三区| 久久久成人网| 成年人午夜免费视频| 91久久久精品国产| 日本一区二区精品视频| 北条麻妃一区二区三区在线| 成人www视频在线观看| 久久电影tv| 午夜精品国产精品大乳美女| 黄色网址免费在线观看| 一区二区欧美久久| 婷婷国产在线| 精品久久久久久久久久久久久久久久久| 波多野结衣黄色网址| 图片区日韩欧美亚洲| 丰满少妇高潮久久三区| 中文字幕一区二区三区四区不卡| 欧美熟妇一区二区| 国产白丝精品91爽爽久久| 中文字幕亚洲乱码| 视频一区二区国产| 国内自拍在线观看| 亚洲国产三级| 性一交一乱一伧国产女士spa| 久久久久国产| 亚洲一区美女| 天天插综合网| 国产又大又长又粗又黄| 久久社区一区| 成年人免费观看的视频| 日韩成人a**站| 亚洲欧洲在线一区| 成人直播大秀| 亚洲电影网站| 手机亚洲手机国产手机日韩| 日本精品一区二区三区高清 久久| 免费观看不卡av| 欧美不卡1区2区3区| 亚洲尤物av| 日韩视频专区| 99精品国产一区二区三区| 一区二区视频国产| 亚洲第一偷拍| 国产av熟女一区二区三区| 国色天香一区二区| 一二三四视频社区在线| 夜夜夜久久久| 日日碰狠狠丁香久燥| 视频在线观看一区| 欧美 日韩 国产 激情| 蜜桃av一区二区三区电影| 污污的网站免费| 国产美女久久久久| 稀缺呦国内精品呦| 久久免费精品国产久精品久久久久| 巨胸大乳www视频免费观看| 国产亚洲欧洲997久久综合| 国产1区2区在线观看| 国产精品网友自拍| 三级黄色录像视频| 亚洲一区二区三区四区的| 日韩久久久久久久久| 91久久线看在观草草青青| 又色又爽又黄无遮挡的免费视频| 欧美精品久久99| 色屁屁草草影院ccyycom| 亚洲精品一区二区网址| 在线观看h片| 欧美国产视频一区二区| 樱花草涩涩www在线播放| 国产精品高潮呻吟视频| 久久国际精品| 欧美亚洲免费高清在线观看| 久久一区二区三区电影| 野外做受又硬又粗又大视频√| 美女精品在线| 女人扒开腿免费视频app| 99久久婷婷国产综合精品 | 亚洲激情第一区| 国产视频91在线| 欧美日韩精品一区二区| 黄色aaa毛片| 在线日韩欧美视频| 97久久人人超碰caoprom| 国产精品7m视频| 一区二区三区四区精品视频| 日韩精品国内| 亚洲激情女人| 国产乱码一区二区三区四区| 2021中文字幕一区亚洲| 五月天av网站| 91成人网在线| 成人午夜视频一区二区播放| 中日韩美女免费视频网站在线观看| 超碰97免费在线| 亚洲va欧美va在线观看| 久久av免费| 五月丁香综合缴情六月小说| 久久亚洲一区| 欧美一区二区免费在线观看| 亚洲人精品一区| 超碰在线97观看| 亚洲精品福利免费在线观看| 69xxx在线| 国产精品色婷婷视频| 日韩欧美四区| 青青青在线观看视频| 精品一区二区三区影院在线午夜| 亚洲国产果冻传媒av在线观看| 一区二区三区在线播| 中文字幕永久在线视频| 日韩久久精品电影| heyzo在线欧美播放| 亚洲aaaaaa| 日韩欧美精品| 爱情岛论坛成人| 久久一区二区三区四区| 日韩久久久久久久久| 精品国产亚洲在线| 黄色免费在线观看网站| 国产精品国产三级国产专播精品人| 林ゆな中文字幕一区二区| 欧美中日韩在线| 国产精品自拍毛片| www.xxxx日本| 欧美日韩高清一区二区三区| 黄色在线小视频| 国产suv精品一区二区| 中文字幕亚洲影视| 国产免费毛卡片| 久久视频一区二区| 特级西西444www大精品视频免费看| 亚洲精品成人久久电影| free性欧美16hd| 黄色一区三区| 亚洲影院一区| 97人妻精品一区二区免费| 欧美午夜xxx| 国产在线你懂得| 国产精品一区二区久久精品| 欧美成人激情| 99中文字幕在线| 亚洲激情男女视频| 乱精品一区字幕二区| 亚洲91av视频| 蜜乳av综合| 最新中文字幕2018| 亚洲欧美综合色| 国产激情无套内精对白视频| 欧美日韩成人在线播放| 国产精品毛片视频| 国产亚洲综合视频| 久久久国产综合精品女国产盗摄| 一级一级黄色片| 精品国模在线视频| 亚洲**毛片| 欧美s码亚洲码精品m码| 中文字幕av一区二区三区高 | 国产精品亚洲专一区二区三区| 国产乱国产乱老熟300| 欧美精品一区二区不卡| 国产免费拔擦拔擦8x在线播放| 久久青青草综合| 麻豆传媒一区二区三区| 毛片a片免费观看| 国产偷国产偷亚洲清高网站| 国产第一亚洲| 国产美女作爱全过程免费视频| 91亚洲精品乱码久久久久久蜜桃| 无码人妻一区二区三区免费| 久久久97精品| 日本一区福利在线| 99sesese| 精品福利在线看| 天堂а√在线官网| 国产一区二区无遮挡| 日韩精品亚洲专区| 青青草国产在线观看| 日韩成人在线观看| 欧美视频精品| 日批视频在线免费看| 中文字幕日韩av资源站| 无码精品视频一区二区三区| 国产三级精品网站| 亚洲国产美女| 青花影视在线观看免费高清| 日韩电影免费观看中文字幕| 色8久久久久| 免费欧美一级视频| 亚洲丝袜另类动漫二区| 国产网站在线播放| 成人综合色站|