精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何提升Nagios服務(wù)器安全

運(yùn)維 系統(tǒng)運(yùn)維
如何提升Nagios服務(wù)器安全?Nagios是一種監(jiān)控軟件,它通常運(yùn)行于Liunx或Unix操作系統(tǒng)下。Nagios的功能非常強(qiáng)大,它可以監(jiān)控服務(wù)和主機(jī),但是他自身并不包括這部分功能的代碼,所有的監(jiān)控、檢測(cè)功能都是有插件來(lái)完成的。本文講述的是如何提升Nagios服務(wù)器安全。

  如何提升Nagios服務(wù)器安全?

  Nagios是一種監(jiān)控軟件,能夠幫助用戶(hù)迅速了解主機(jī)和互聯(lián)網(wǎng)上出現(xiàn)的問(wèn)題,并且可以將其配置為在任何網(wǎng)絡(luò)使用。在任何版本的Linux操作系統(tǒng)上安裝Nagios服務(wù)器都是非??焖俚倪^(guò)程,不過(guò)安全的安裝則要花費(fèi)一些功夫。本文將重點(diǎn)探討如何提高Nagios的安全性問(wèn)題,而不會(huì)講解如何安裝Nagios的問(wèn)題,因?yàn)橐呀?jīng)太多類(lèi)似文章。

  你可能會(huì)疑惑為什么需要考慮Nagios服務(wù)器的安全問(wèn)題?因?yàn)槿绻鸑agios受到攻擊的話(huà),黑客將獲取大量信息。下文的示例都是在Ubuntu環(huán)境進(jìn)行的,不過(guò)這些示例能夠幫助任何環(huán)境下的用戶(hù)提高Nagios服務(wù)器的安全性,因?yàn)榛靖拍钍且恢碌摹?/p>

  Web界面

  如果你按照互聯(lián)網(wǎng)上提供的快速安裝指南安裝Nagios,很可能只是安裝了web界面,因?yàn)镹agios使用Apache顯示出很多其他安全選項(xiàng)。

  下面是Nagios web界面的apache配置的例子:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:all

  AuthName:"Nagios Access"

  AuthType:Basic

  AuthUserFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  “Allow from”選項(xiàng)是用來(lái)明確只能向某些IP地址和/或網(wǎng)絡(luò)提供訪(fǎng)問(wèn)權(quán)限的,上面例子中允許所有IP地址訪(fǎng)問(wèn)該web界面。其他安全選項(xiàng)是用于身份驗(yàn)證的,“AuthType”定義了使用哪種身份驗(yàn)證類(lèi)型,只有兩種類(lèi)型可供選擇Basic或者Digest,基本驗(yàn)證(Basic)會(huì)將用戶(hù)密碼和用戶(hù)名作為純文本提交,而Digest驗(yàn)證的密碼則會(huì)作為MD5 digest提交,很明顯后者更加安全。

  為了提高安全性我們需要進(jìn)行如下修改:

  Options:ExecCGI

  AllowOverride:None

  Order allow:deny

  Allow from:192.168.4.

  AuthName:"Nagios Access"

  AuthType:Digest

  AuthDigestFile:/usr/local/nagios/etc/htpasswd.users

  Require:valid-user

  這個(gè)配置中,只有192.168.4.0網(wǎng)絡(luò)的電腦可以訪(fǎng)問(wèn)該web界面,并且我們現(xiàn)在使用Digest驗(yàn)證取代了不安全的基本驗(yàn)證方法。

  現(xiàn)在我們需要添加允許訪(fǎng)問(wèn)web網(wǎng)絡(luò)的用戶(hù)以及密碼,使用下列命令來(lái)為digest驗(yàn)證添加新用戶(hù):

  1.   # htdigest -c /usr/local/nagios/etc/htpasswd.users realm username  
  2.  

  Digest驗(yàn)證確實(shí)比Basic驗(yàn)證更加安全,不過(guò)保護(hù)用戶(hù)名和密碼安全最好的方法還是使用SSL。

  進(jìn)行任何配置更改后都必須重新啟動(dòng)apache,命令如下:.

  1.   # /etc/init.d/apache2 restart  
  2.  

  最佳做法

  本節(jié)將列舉出一些安裝Nagios服務(wù)器的最佳安全做法,具體如下:

  · 不要以root身份運(yùn)行Nagios。需要有一個(gè)名為nagios的普通用戶(hù),如果Nagios作為root運(yùn)行,那么當(dāng)Nagios受到攻擊時(shí),攻擊者就能夠?qū)τ脩?hù)系統(tǒng)為所欲為了。.

  · 鎖定Check Result Directory。 確保只有nagios用戶(hù)擁有對(duì)check result directory的讀取/寫(xiě)入權(quán)限,否則攻擊者將可能發(fā)送偽造的主機(jī)和服務(wù)檢查結(jié)果,該目錄通常位于這個(gè)位置:/usr/local/nagios/var/spool/checkresults。

  · 在Command Definitions中使用完整路徑。當(dāng)定義命令時(shí),請(qǐng)明確完整的路徑,而不是與正在執(zhí)行的任何腳本或者二進(jìn)制相關(guān)的路徑。

  · 保護(hù)遠(yuǎn)程代理安全。遠(yuǎn)程代理包括NRPE,、NSClient以及SNMP等,下文中我們將介紹保護(hù)NRPE遠(yuǎn)程代理的步驟。

  保護(hù)遠(yuǎn)程代理(remote agent)

  本節(jié)我們將研究如何保障NRPE安全的問(wèn)題。該遠(yuǎn)程代理用于在遠(yuǎn)程主機(jī)上執(zhí)行檢查程序(檢查負(fù)載或者磁盤(pán)使用等),我們不會(huì)希望任何程序或者用戶(hù)能夠在遠(yuǎn)程機(jī)器上執(zhí)行命令,因此保障NRPE的安全性是非常重要的。

  由于NRPE附帶有對(duì)TCP wrappers的支持,我們可以定義哪些主機(jī)允許訪(fǎng)問(wèn)NRPE:

  1.   /etc/hosts.allow  
  2.  
  3.   nrpe:192.168.1.91  
  4.  

  以上示例中,只有192.168.1.91可以在該主機(jī)上使用這個(gè)遠(yuǎn)程代理,你可以將你的Nagios客戶(hù)端IP地址取代192.168.1.91,請(qǐng)注意應(yīng)該同時(shí)用于你的Nagios服務(wù)器和客戶(hù)端。

  NRPE絕不能作為root或者任何其他superuser來(lái)運(yùn)行,它只能作為nagios用戶(hù)組中的nagios用戶(hù)來(lái)運(yùn)行,可以在/etc/nagios/nrpe.cfg位置查看NRPE是否作為nagios運(yùn)行:

  1.   part of /etc/nagios/nrpe.cfg  
  2.  
  3.   nrpe_user=nagios 
  4.  
  5.   nrpe_group=nagios 
  6.  

  NRPE的另一部分也可能成為安全漏洞,即允許command arguments。我們當(dāng)然不希望看到攻擊者通過(guò)發(fā)送惡意arguments攻擊我們的系統(tǒng),確實(shí)有時(shí)候需要允許Nagios發(fā)送command arguments,但如果大部分時(shí)候不需要啟用此功能,那么一定要禁用。

  禁用此功能需要編輯/etc/nagios/nrpe.cfg 并確保你執(zhí)行下列命令:

  1.   dont_blame_nrpe=0 
  2.  

  用戶(hù)進(jìn)行任何配置更改后都必須重新啟動(dòng)nrpe.cfg,想要了解更多關(guān)于NRPE安全的信息請(qǐng)閱讀數(shù)據(jù)包源文件中的SECURITY文件。

  保護(hù)通信渠道安全

  在網(wǎng)絡(luò)進(jìn)行通信時(shí),必然要涉及到通信安全問(wèn)題,這也正是SSL的用武之地。

  NRPE可以允許你啟用SSL功能,但是數(shù)據(jù)包必須已經(jīng)配置為–enable-ssl option(啟用SSL選項(xiàng)),如果NRPE配置為使用SSL功能,請(qǐng)注意客戶(hù)端和服務(wù)器都必須同時(shí)啟用。.

  下一步我們還需要配置SSL以提高其安全性,這樣才不至于發(fā)送簡(jiǎn)單的純文本web界面密碼:

  1.   # openssl genrsa -des3 -out server.3des-key 1024  
  2.  
  3.   # openssl rsa -in server.3des-key -out server.key  
  4.  
  5.   # openssl req -new -key server.key -x509 -out server.crt -days 365  
  6.  
  7.   # chmod 600 server.key  
  8.  
  9.   # rm server.3des-key  
  10.  
  11.   # mv server.crt /etc/ssl/  
  12.  
  13.   # mv server.key /etc/ssl/private/  
  14.  

  現(xiàn)在我們已經(jīng)生成了證書(shū),需要告訴Apache來(lái)使用這些證書(shū)。

  在Apache配置中,需要添加SSLRequireSSL選項(xiàng),例如:

  1.   SSLRequireSSL  
  2.  
  3.   Options:ExecCGI  
  4.  
  5.   AllowOverride:None  
  6.  
  7.   Order allow:deny  
  8.  
  9.   Allow from:192.168.4.  
  10.  
  11.   AuthName:"Nagios Access"  
  12.  
  13.   AuthType:Digest  
  14.  
  15.   AuthDigestFile:/usr/local/nagios/etc/htpasswd.users  
  16.  
  17.   Require:valid-user  
  18.  

  請(qǐng)記住重新啟動(dòng)Apache:

  1.   # /etc/init.d/apache2 restart  
  2.  

  現(xiàn)在Nagios服務(wù)器已經(jīng)很安全了,下一步就是即使進(jìn)行安全更新。Nagios服務(wù)器安全的提升就講述到這里了。

【編輯推薦】

Nagios的插件介紹

Nagios監(jiān)控Windows主機(jī)的方法

Nagios的外部構(gòu)件

責(zé)任編輯:zhaolei 來(lái)源: IT專(zhuān)家網(wǎng)
相關(guān)推薦

2009-01-23 21:33:00

2009-09-08 16:31:07

2022-06-14 23:34:10

Linux安全服務(wù)器

2011-08-22 12:25:08

nagios

2011-03-23 15:13:08

Nagios監(jiān)控oracle

2011-03-23 10:17:26

2010-01-20 11:09:18

虛擬服務(wù)器安全

2011-03-25 14:40:33

Nagios監(jiān)控

2011-03-22 09:03:47

Nagios配置

2011-03-23 13:29:46

Debian安裝Nagios

2011-03-23 15:13:08

Nagios監(jiān)控Oracle

2011-03-22 09:07:13

Nagios監(jiān)控Linux

2023-06-26 14:19:35

2011-11-21 16:32:19

2019-04-30 10:27:46

無(wú)服務(wù)器云計(jì)算安全

2011-03-24 10:59:10

Nagios監(jiān)控mysql

2011-08-22 11:33:48

nagios

2010-01-28 10:45:39

虛擬服務(wù)器服務(wù)器安全

2011-03-25 15:24:40

Nagios監(jiān)控

2011-03-22 15:17:13

Nagios監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

男人天堂手机在线| 一二三区免费视频| 日韩专区视频网站| 亚洲人亚洲人成电影网站色| 3d蒂法精品啪啪一区二区免费| 久久综合色综合| 偷拍一区二区| 91精品在线观看入口| 男女啪啪免费视频网站| 国产精品久久一区二区三区不卡| 国内成人免费视频| 国模精品视频一区二区| 亚洲黄色网址大全| 成人精品毛片| 欧美美女视频在线观看| 成人在线国产视频| 91激情在线| 成人动漫一区二区在线| 国产欧美日韩免费| 日韩美女视频网站| 亚洲国产一区二区在线观看| 亚洲免费伊人电影在线观看av| 亚洲va综合va国产va中文| 不卡av免费观看| 中文字幕一区二区三| 九9re精品视频在线观看re6| 国产精品久久久国产盗摄| 一区二区91| 色综合视频一区中文字幕| 中文字幕有码在线播放| 国产日韩三级| 91麻豆精品国产91久久久更新时间 | 潘金莲一级淫片aaaaaa播放1| 无码精品在线观看| 国产成人综合在线观看| 国产精品尤物福利片在线观看| 天天操天天爽天天干| 欧美 日韩 国产精品免费观看| 国产亚洲在线播放| 好吊日免费视频| 久久香蕉网站| 精品美女一区二区三区| www.色欧美| 欧美黄页在线免费观看| 色丁香久综合在线久综合在线观看 | 美女毛片在线看| www.欧美日韩国产在线| 岛国视频一区| 亚洲国产精品成人久久蜜臀| 韩国一区二区在线观看| 国产免费一区二区三区在线能观看| 在线天堂中文字幕| 亚洲精选在线| 午夜精品一区二区三区av| 久草视频在线资源站| 欧美精品啪啪| 九九热这里只有精品6| 日韩av手机在线免费观看| 青青草91久久久久久久久| 国产亚洲福利一区| 精品国产成人亚洲午夜福利| 精品国产中文字幕第一页| 精品亚洲永久免费精品| 欧美色图亚洲激情| 亚洲大片精品免费| 亚洲性生活视频在线观看| 久久精品视频18| 免费av一区二区三区四区| 亚洲精品久久久久久久久久久| 第一页在线视频| 国产伦乱精品| 亚洲欧美日韩直播| 国产三级在线观看完整版| 欧美a级片视频| 欧美成aaa人片免费看| 精品少妇爆乳无码av无码专区| 很黄很黄激情成人| 91国在线精品国内播放 | 欧美色视频在线观看| 天天干天天干天天干天天干天天干| 色综合天天色| 日韩视频免费观看高清完整版在线观看 | 性感女国产在线| 色欧美88888久久久久久影院| 九九热免费精品视频| 久久91视频| 日韩网站在线看片你懂的| 亚洲国产第一区| 天海翼亚洲一区二区三区| 最近免费中文字幕视频2019| 麻豆91精品91久久久| 国产亚洲欧洲| 国产在线观看精品一区二区三区| 精品国产99久久久久久宅男i| 成人午夜短视频| 欧美日韩在线一二三| 日本网站在线免费观看视频| 亚洲高清在线精品| 爆乳熟妇一区二区三区霸乳| 久久亚洲精精品中文字幕| 日韩电视剧在线观看免费网站 | 亚洲综合激情网| 国产乱子夫妻xx黑人xyx真爽| 日本亚洲欧洲无免费码在线| 亚洲精品xxx| 蜜桃av.com| 亚洲黄色天堂| 国产在线视频2019最新视频| 天天综合网在线观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 精品国内自产拍在线观看视频| 欧美肥婆姓交大片| 国产美女www| 成人免费毛片a| 在线精品日韩| 日本不卡免费高清视频在线| 欧美一区二区三区免费视频| 欧洲av一区二区三区| 欧美日本亚洲韩国国产| 国产精品夜间视频香蕉| 天堂在线视频观看| 日韩一区在线免费观看| 88av.com| 网友自拍一区| 欧美日韩xxxxx| 一区二区的视频| 国产人妖乱国产精品人妖| 久久综合色视频| 免费精品一区| 日韩在线观看免费av| 天天操夜夜操视频| 成人永久aaa| 国产一区一区三区| 99riav视频一区二区| 亚洲免费精彩视频| 九一国产在线观看| av高清不卡在线| 男人天堂a在线| 精品久久免费| 美女av一区二区三区| 伊人网中文字幕| 久久人人97超碰com| 久久综合九色综合88i| 影音先锋欧美激情| 欧美精品性视频| av网站免费播放| 亚洲欧美自拍偷拍色图| 天天干天天干天天干天天干天天干| 蜜桃a∨噜噜一区二区三区| 18一19gay欧美视频网站| 日韩在线视频观看免费| 亚洲午夜羞羞片| 日本精品一二三区| 国内精品久久久久国产盗摄免费观看完整版 | 国产成人免费av在线| 四虎4hu永久免费入口| 国产精品2区| 两个人的视频www国产精品| 在线观看亚洲一区二区| 国产精品久久久久国产精品日日| 91女神在线观看| 久久久影院免费| 91香蕉亚洲精品| 成人短视频在线| 日韩丝袜美女视频| 欧美日韩视频不卡| 久久久久久亚洲精品中文字幕 | 国产成都精品91一区二区三| 在线观看av的网址| 国产精品白浆| 欧美又大又硬又粗bbbbb| 国产三级在线观看| 欧美精品三级在线观看| 国产盗摄x88av| 99精品在线免费| 超碰在线97免费| 亚洲成人三区| 国产精选一区二区| 欧美大片高清| 久久精品视频网站| 天堂av手机版| 欧美色视频在线观看| 欧美人妻精品一区二区三区 | 老色鬼久久亚洲一区二区| 水蜜桃亚洲一二三四在线| 欧美成人精品午夜一区二区| 91爱爱小视频k| 91精品大全| 亚洲成人精品在线| 欧美高清69hd| 亚洲午夜激情网页| 中文字幕av一区| 一本到在线视频| 亚洲国产精品一区二区久久| 欧美另类z0zx974| 国产一区二区调教| 99福利在线观看| 伊人久久大香线蕉综合四虎小说 | 在线视频91p| 91.麻豆视频| 日韩av一二三区| 亚洲国产激情av| 亚洲激情 欧美| 蜜臀av性久久久久av蜜臀妖精| 国产经典久久久| 日韩欧美黄色| aa日韩免费精品视频一| 黑人巨大精品| 欧美大成色www永久网站婷| 亚洲第一视频在线| 欧美视频一区二区三区在线观看 | 国产精品一区二区三区av | 欧美一区二区三区在线观看免费| 精品人在线二区三区| 欧美啪啪小视频| 国产精品国产精品国产专区不蜜 | 国产真实乱子伦精品视频| 2018国产在线| 97精品国产| 日韩中文字幕一区| 久久亚洲道色| 91网站在线免费观看| 日韩欧美一区二区三区在线观看| 久久久久久久久久久91| 婷婷五月在线视频| 日韩av在线高清| av小说天堂网| 欧美浪妇xxxx高跟鞋交| 91video| 亚洲精品乱码久久久久久久久| 手机免费看av| 久久久www成人免费毛片麻豆| 中文字幕无人区二| 精品一区二区久久久| 无码aⅴ精品一区二区三区浪潮 | 91精品国产综合久久香蕉922| 国产中文字幕在线播放| 日韩一区二区三免费高清| 亚洲国产av一区二区三区| 亚洲黄色录像片| 激情高潮到大叫狂喷水| 国产精品欧美精品| 国产又粗又猛又爽视频| 99久久99久久精品免费观看| 制服.丝袜.亚洲.中文.综合懂| 免费美女久久99| 久久国产乱子伦免费精品| 久久久久久久久久久妇女 | 精品国产日韩欧美| 国产精品aaaa| 麻豆网站免费在线观看| 久久久久久亚洲精品| 国产在线观看精品一区| 亚洲美女在线看| 三级黄视频在线观看| 精品免费视频一区二区| 99久久久久成人国产免费| 69堂亚洲精品首页| 一级黄色免费看| 欧美日韩一区小说| 国产孕妇孕交大片孕| 欧美人与禽zozo性伦| 在线观看视频二区| 欧美精品 日韩| www.香蕉视频| 亚洲大胆人体视频| 天天摸天天碰天天爽天天弄| 欧美不卡一区二区| 日韩永久免费视频| 精品丝袜一区二区三区| 天天操天天干天天干| 亚洲人午夜精品免费| 精品久久久久一区二区三区| 一本色道久久88综合亚洲精品ⅰ | 在线观看成人一级片| v8888av| 国产白丝网站精品污在线入口| 激情文学亚洲色图| 国产成人免费高清| 日本丰满少妇裸体自慰| 久久亚洲精华国产精华液| 日本少妇xxxxx| 亚洲色图20p| 九九热国产在线| 精品高清美女精品国产区| 国产 日韩 欧美 在线| 欧美亚洲一区三区| 国产尤物在线观看| 欧美成人在线直播| 日本一区二区三区在线观看视频| 综合欧美国产视频二区| 国产在线二区| 97在线看福利| 久久免费资源| 国产成人女人毛片视频在线| 欧美sss在线视频| 日韩偷拍一区二区| 在线看片成人| 凹凸日日摸日日碰夜夜爽1| 麻豆成人久久精品二区三区红| 国产在线视频三区| 久久久久亚洲综合| 男人天堂资源网| 亚洲宅男天堂在线观看无病毒| 影音欧美亚洲| 国产网红在线观看| 日韩女在线观看| 欧美大片免费| 国产精品成人一区二区三区 | 亚洲精品一区二区三区影院| 欧美精品a∨在线观看不卡| 在线观看中文字幕亚洲| 91cn在线观看| 日本乱人伦a精品| 蜜桃精品一区二区三区| 四虎永久在线精品免费一区二区| 伊人色**天天综合婷婷| 无码aⅴ精品一区二区三区浪潮 | 亚洲午夜福利在线观看| 中文字幕av资源一区| 国产一级久久久| 91麻豆精品国产91久久久使用方法| 五月婷婷开心中文字幕| 久热精品视频在线观看| 手机看片久久| 久久久久久a亚洲欧洲aⅴ| 亚洲综合婷婷| 99草草国产熟女视频在线| 91在线视频18| 欧美黄色一级网站| 欧美日韩成人综合| 国产69久久| 69影院欧美专区视频| 青草伊人久久| 欧美另类videos| 美美哒免费高清在线观看视频一区二区| 在线视频 日韩| 香蕉成人伊视频在线观看| 国产欧美一区二区三区视频在线观看| 亚洲三级免费看| 99re8这里只有精品| 日韩亚洲国产精品| 下面一进一出好爽视频| 国产精品每日更新| 精品小视频在线观看| 在线观看91av| 中国日本在线视频中文字幕| 日韩av不卡电影| 日本欧美三级| 久久这里只有精品8| 成人综合婷婷国产精品久久免费| 午夜精品福利在线视频| 欧美日本精品一区二区三区| 婷婷五月在线视频| 国产视频999| 日韩欧美一区二区三区在线视频 | 欧美高清精品一区二区| 亚洲欧美成人一区二区三区| 国产精品亚洲lv粉色| 色一情一乱一区二区| 成人国产一区二区三区精品麻豆| 三区精品视频| 久久精品国产一区二区三区免费看| 性生交大片免费全黄| 欧美精品色一区二区三区| 免费黄色网址在线观看| 亚洲综合中文字幕68页| 欧美 亚欧 日韩视频在线 | 国产在线国偷精品免费看| 视频国产一区二区| 欧美精品日韩一区| 91caoporm在线视频| 亚洲a成v人在线观看| 欧美另类视频| 亚洲精品国产成人av在线| 日韩欧美精品网站| 浮生影视网在线观看免费| 日本aⅴ大伊香蕉精品视频| 欧美三级美国一级| 最新天堂中文在线| 国产精品无人区| 亚洲精品成人区在线观看| 91成人性视频| 国产精品手机在线播放| 成年网站免费在线观看| 亚洲精品乱码久久久久久日本蜜臀| 特级丰满少妇一级aaaa爱毛片| 日本国产高清不卡| 欧美xxxxx视频| 国产女人18毛片水真多18| 欧美视频免费在线| 香蕉视频在线免费看| 国产精品免费在线播放| 亚洲影视综合| 免费看一级黄色| 亚洲国产高潮在线观看| 日韩欧美精品电影| 欧美日韩dvd| 欧美国产精品劲爆| 免费黄视频在线观看|