设为首页 收藏本站
查看: 1477|回复: 0

nagios 安全设置、插件编写

[复制链接]

尚未签到

发表于 2019-1-17 09:58:03 | 显示全部楼层 |阅读模式
一、nagios 安全设置
nsclient++ 版本是nsclient_201.zip
1、在windows机器上更改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\NSClient\Parms
密码为1234

2、使windows机器生效
创建文件reflash.bat  内容为
@echo off
taskkill /im explorer.exe /f
ping -n 2 127.0.0.1 > nul
start c:\windows\explorer.exe

保存尔后双击该文件

3、从新启动nsclient++服务
在cmd下输入services.msc找到Nagios Aagent停止并启动。

4、在nagios的Linux 机器上做更改
vi /usr/local/nagios/etc/objects/commands.cfg
将原来的
# 'check_nt' command definition
define command{
        command_name    check_nt
        command_line    $USER1$/check_nt -H $HOSTADDRESS$ -p 1248 -v $ARG1$ $ARG2$
        }
更改为

# 'check_nt' command definition
define command{
        command_name    check_nt
        command_line    $USER1$/check_nt -H $HOSTADDRESS$ -p 1248 -s 1234 -v $ARG1$ $ARG2$
        }
以上就设置完毕。

就是没有查到相关资料如何在windows客户端,设置只允许nagios那台服务器的IP连接,目前只能通过防火墙实现。

二、插件编写
nagios 实现对常用指标进行监控之外,在进行更加及时更加细致监控某一服务或者是某一单独进程状态的监控,无论需求如何都需要我们自己编写一个插件。
      1、了解nagios对编写插件的要求,脚本输出原则和状态代码原则。
      
     脚本输出原则  (如果是shell脚本,就是echo 输出的信息,不知道与“|”有什么直接联系?)
      
       通过这样的一个符号“|”就可以很简单的把我们要显示出来的数据分离出来交给nagios。
      
       状态代码原则 (如果使用shell脚本,就是exit 退出状态代码)
       OK —退出代码 0—表示服务正常地工作。
      
       WARNING —退出代码 1—表示服务处于警告状态。
      
       CRITICAL —退出代码 2—表示服务处于危险状态
      
       UNKNOWN —退出代码 3—表示服务处于未知状态
      
      2、需求:监控vsftpd 进程僵死后,nagios报警
      
      3、编写shell脚本如下内容:
      
      4、 vim /usr/local/nagios/libexec/check_procs_top

#!/bin/bash
vsftpdpid=`ps -ef |grep vsftp |grep -v grep  |awk '/sbin\/vsftpd/ { print $2}'`
#echo "${vsftpdpid}"

top  -b -n 1 -c -p "${vsftpdpid}" > /tmp/toptmp.txt
procsstate=`awk '/vsftpd.conf/ { print $8 }' /tmp/toptmp.txt`
#echo "${procsstate}"

if [ "${procsstate}" = "Z" ]
then
        echo "vsftpd procs state Z die"
        exit 2
elif [ "${procsstate}" = "S" ]
then
        echo "vsftpd procs state S sleep "
        exit 0
elif [ "${procsstate}" = "R" ]
then
         echo "vsftpd procs state R run"
         exit 0
elif [ "${procsstate}"  = "T" ]
then
        echo "vsftpd procs state  T trace"
        exit 0
elif [ "${procsstate}" = "D" ]
then
        echo "vsftpd procs state D"
        exit 0
else
        echo "vsftpd procs state unknow"
        exit 3
fi

      5、vim /usr/local/nagios/etc/objects/commands.cfg 加入内容
      
      6、vim /usr/local/nagios/etc/objects/localhost.cfg 加入内容


      
      
      7、重启服务就可以了。
      
  三、监控单个进程

[root@localhost etc]# vim nrpe.cfg


意思是说:监控/usr/sbin/vsftpd进程,如果没有一条包含这个进程,nagios 就会报警


以上观点不知是否有错误,还请各位网友多多指教。




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-664269-1-1.html 上篇帖子: nagios 3.X 简单部署及应用 下篇帖子: 也谈"难够死"nagios
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表