[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2005 ml@sikurezza.org
Soggetto: [ml] Re nagios e NRPE
Mittente: killemall
Data: Thu, 10 Feb 2005 15:17:32 +0100 (CET)
La descrizione che hai fatto e' proprio quella che mi interessava , e'
esattamente cio' che mi serve , ma non capisco perche' afferemi che
non necessito di
nrpe , se infatti ogni ids deve i essere controllato dietro un
firewall , ed e' il mio caso , devo necessariamente usare nrpe che mi
tiene aperta solamente una porta la 5666 , per la precisione , ma si
puo' cambiare come ben sai , una sola porta aperta e  un controllo
sugli /etc/hosts.allow non mi sembrano pero' sufficienti a garantire
una sufficiente sicurezza degli host monitorati


>[HOST_NAGIOS]
 >      [IDS1]
  >     [IDS2]
   >    [IDS3]
...

>se devi controllare direttamente la raggiungibilita di >IDS1,IDS2... allora
>non ti serve NRPE.
>altrimenti, installi nrpe su tutti gli IDS, installi >check_nrpe su
>HOST_NAGIOS (controlla che nrpe e check_nrpe si >parlino correttamente, puoi
>eseguire da HOST_NAGIOS check_nrpe -H IDS1 per >vedere se ritorna la versione
>di nrpe, per fare una prova, e se invece da un >errore, allora potrebbero
>essere compilati in modo diverso (parlo di supporto >ssl)), installi i plugin
>standard di nagios su gli IDS e procedi.

>bye

Dimitri Giardina




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005