
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2005 ml@sikurezza.org Soggetto: [ml] Re nagios e NRPE Mittente: killemall Data: Thu, 10 Feb 2005 15:17:32 +0100 (CET)
La descrizione che hai fatto e' proprio quella che mi interessava , e' esattamente cio' che mi serve , ma non capisco perche' afferemi che non necessito di nrpe , se infatti ogni ids deve i essere controllato dietro un firewall , ed e' il mio caso , devo necessariamente usare nrpe che mi tiene aperta solamente una porta la 5666 , per la precisione , ma si puo' cambiare come ben sai , una sola porta aperta e un controllo sugli /etc/hosts.allow non mi sembrano pero' sufficienti a garantire una sufficiente sicurezza degli host monitorati >[HOST_NAGIOS] > [IDS1] > [IDS2] > [IDS3] ... >se devi controllare direttamente la raggiungibilita di >IDS1,IDS2... allora >non ti serve NRPE. >altrimenti, installi nrpe su tutti gli IDS, installi >check_nrpe su >HOST_NAGIOS (controlla che nrpe e check_nrpe si >parlino correttamente, puoi >eseguire da HOST_NAGIOS check_nrpe -H IDS1 per >vedere se ritorna la versione >di nrpe, per fare una prova, e se invece da un >errore, allora potrebbero >essere compilati in modo diverso (parlo di supporto >ssl)), installi i plugin >standard di nagios su gli IDS e procedi. >bye Dimitri Giardina
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005