Nagios: Unterschied zwischen den Versionen
Aus MeinWiki
(Die Seite wurde neu angelegt: „ == WMI Überwachung Windows 2008 == *Nagiosuser zu Gruppen hinzufügen. **Distributed COM Users **Performance Monitor Users *WMI Security-Einstellungen anpas…“) |
|||
(11 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
− | + | [[Passive Überwachung]] | |
− | == WMI Überwachung Windows 2008 == | + | === WMI Überwachung Windows 2008 === |
*Nagiosuser zu Gruppen hinzufügen. | *Nagiosuser zu Gruppen hinzufügen. | ||
**Distributed COM Users | **Distributed COM Users | ||
Zeile 14: | Zeile 14: | ||
Quelle: | Quelle: | ||
[http://waynes-world-it.blogspot.com/2009_10_01_archive.html ] | [http://waynes-world-it.blogspot.com/2009_10_01_archive.html ] | ||
+ | === Linux Icinga SSH Remote Check Implementierung === | ||
+ | *Softwarepaket nagios-plugin-2.1.1 installieren | ||
+ | Group icinga hinzufügen ID 5004 | ||
+ | User icinga mit der ID 5003 (-u)(-g 5004) anlegen / kein Password setzen | ||
+ | Verzeichnis /usr/local/icinga erstellen und Berechtigung setzen | ||
+ | configure --with-nagios-user=icinga --with-nagios-group=icinga --prefix=/usr/local/icinga | ||
+ | make | ||
+ | make install | ||
+ | mkdir /home/icinga/.ssh -p | ||
+ | chown icinga:icinga /home/icinga/ -Re | ||
+ | |||
+ | === Linux Nagios NRPE Implementierung (Daemon)=== | ||
+ | *Softwarepaket zlib-devel… installieren | ||
+ | *Softwarepaket libopenssl-devel…. installieren | ||
+ | *Softwarepaket nagios-plugin-1.4.15 installieren | ||
+ | Group nagios hinzufügen ID 5004 | ||
+ | User nagios mit der ID 5003 (-u)(-g 5004) anlegen / kein Password setzen | ||
+ | Verzeichnis /usr/local/nagios erstellen und Berechtigung setzen | ||
+ | configure –with-nagios-user=nagios –with-nagios-group=nagios | ||
+ | make | ||
+ | make install | ||
+ | *Softwarepaket nrpe | ||
+ | configure | ||
+ | make | ||
+ | make install | ||
+ | make install-daemon install-daemon-config | ||
+ | copy init-script.debian /etc/init.d/nrpe /chmod 755 | ||
+ | Configuration austauschen / Server berechtigen | ||
+ | *Zugriff überprüfen /usr/local/icings/libexec/check_nrpe –H | ||
+ | |||
+ | # The following examples use hardcoded command arguments... | ||
+ | command[check_users]=/usr/local/nagios/libexec/check_users -w 5 -c 10 | ||
+ | command[check_load]=/usr/local/nagios/libexec/check_load -w 15,10,5 -c 30,25,20 | ||
+ | #command[check_hda1]=/usr/local/nagios/libexec/check_disk -w 20% -c 10% -p /dev/hda1 | ||
+ | command[check_sda1]=/usr/local/nagios/libexec/check_disk -w 15% -c 10% -M / | ||
+ | command[check_sdc1]=/usr/local/nagios/libexec/check_disk -w 5% -c 2% -M /opt/oracle | ||
+ | command[check_sdd1]=/usr/local/nagios/libexec/check_disk -w 20% -c 15% -M /opt/oracle/redolog | ||
+ | command[check_sde1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /backup | ||
+ | command[check_sdf1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /opt/oracle/oradata01 | ||
+ | command[check_sdg1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /opt/oracle/oradata02 | ||
+ | command[check_swap]=/usr/local/nagios/libexec/check_swap -w 50% -c 20% | ||
+ | command[check_zombie_procs]=/usr/local/nagios/libexec/check_procs -w 5 -c 10 -s Z | ||
+ | command[check_total_procs]=/usr/local/nagios/libexec/check_procs -w 150 -c 200 | ||
+ | command[check_icmp_gateway]=/usr/local/nagios/libexec/check_icmp -H 172.18.30.1 -w 40.0,10% -c 100.0,40% -p 2 | ||
+ | command[check_icmp_virtualip]=/usr/local/nagios/libexec/check_icmp -H smuc-dbvp.paricorp.net -w 40.0,10% -c 100.0,40% -p 2 | ||
+ | |||
+ | ===ESXi Überwachung=== | ||
+ | *Localen User ESXi für die Überwachung erstellen. | ||
+ | *auf der Konsole in der Datei group den Überwachungsuser in die Gruppe root aufnehmen. | ||
+ | *Anmeldung an der Konsole für die Überwachungsuser deaktivieren. Datei passwd -> /sbin/nologin | ||
+ | ====ESXi 6.5 CIM Provider starten==== | ||
+ | *ESXi wurde der CIM-Provider disable. | ||
+ | esxcli system wbem set --enable true | ||
+ | /etc/init.d/sfcbd-watchdog start | ||
+ | |||
+ | ===SNMP=== | ||
+ | ====Cisco Location==== | ||
+ | snmpwalk -v 2c -c public 172.16.70.112 1.3.6.1.2.1.1.6.0 |
Aktuelle Version vom 6. Juni 2018, 12:33 Uhr
Inhaltsverzeichnis
WMI Überwachung Windows 2008
- Nagiosuser zu Gruppen hinzufügen.
- Distributed COM Users
- Performance Monitor Users
- WMI Security-Einstellungen anpassen
- ROOT\CIMY2 (Nagioscheck, Execute Methods, Enable Account Remote Enable)
- Windows Sicherheitseinstellung über die Konsole anpassen.
sc sdshow SCMANAGER sc sdset SCMANAGER D:(A;;CCLCRPRC;;;AU)(A;;CCLCRPRC;;;IU)(A;;CCLCRPRC;;;SU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)
Quelle: [1]
Linux Icinga SSH Remote Check Implementierung
- Softwarepaket nagios-plugin-2.1.1 installieren
Group icinga hinzufügen ID 5004 User icinga mit der ID 5003 (-u)(-g 5004) anlegen / kein Password setzen Verzeichnis /usr/local/icinga erstellen und Berechtigung setzen configure --with-nagios-user=icinga --with-nagios-group=icinga --prefix=/usr/local/icinga make make install mkdir /home/icinga/.ssh -p chown icinga:icinga /home/icinga/ -Re
Linux Nagios NRPE Implementierung (Daemon)
- Softwarepaket zlib-devel… installieren
- Softwarepaket libopenssl-devel…. installieren
- Softwarepaket nagios-plugin-1.4.15 installieren
Group nagios hinzufügen ID 5004 User nagios mit der ID 5003 (-u)(-g 5004) anlegen / kein Password setzen Verzeichnis /usr/local/nagios erstellen und Berechtigung setzen configure –with-nagios-user=nagios –with-nagios-group=nagios make make install
- Softwarepaket nrpe
configure make make install make install-daemon install-daemon-config copy init-script.debian /etc/init.d/nrpe /chmod 755 Configuration austauschen / Server berechtigen
- Zugriff überprüfen /usr/local/icings/libexec/check_nrpe –H
- The following examples use hardcoded command arguments...
command[check_users]=/usr/local/nagios/libexec/check_users -w 5 -c 10 command[check_load]=/usr/local/nagios/libexec/check_load -w 15,10,5 -c 30,25,20 #command[check_hda1]=/usr/local/nagios/libexec/check_disk -w 20% -c 10% -p /dev/hda1 command[check_sda1]=/usr/local/nagios/libexec/check_disk -w 15% -c 10% -M / command[check_sdc1]=/usr/local/nagios/libexec/check_disk -w 5% -c 2% -M /opt/oracle command[check_sdd1]=/usr/local/nagios/libexec/check_disk -w 20% -c 15% -M /opt/oracle/redolog command[check_sde1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /backup command[check_sdf1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /opt/oracle/oradata01 command[check_sdg1]=/usr/local/nagios/libexec/check_disk -w 10% -c 5% -M /opt/oracle/oradata02 command[check_swap]=/usr/local/nagios/libexec/check_swap -w 50% -c 20% command[check_zombie_procs]=/usr/local/nagios/libexec/check_procs -w 5 -c 10 -s Z command[check_total_procs]=/usr/local/nagios/libexec/check_procs -w 150 -c 200 command[check_icmp_gateway]=/usr/local/nagios/libexec/check_icmp -H 172.18.30.1 -w 40.0,10% -c 100.0,40% -p 2 command[check_icmp_virtualip]=/usr/local/nagios/libexec/check_icmp -H smuc-dbvp.paricorp.net -w 40.0,10% -c 100.0,40% -p 2
ESXi Überwachung
- Localen User ESXi für die Überwachung erstellen.
- auf der Konsole in der Datei group den Überwachungsuser in die Gruppe root aufnehmen.
- Anmeldung an der Konsole für die Überwachungsuser deaktivieren. Datei passwd -> /sbin/nologin
ESXi 6.5 CIM Provider starten
- ESXi wurde der CIM-Provider disable.
esxcli system wbem set --enable true /etc/init.d/sfcbd-watchdog start
SNMP
Cisco Location
snmpwalk -v 2c -c public 172.16.70.112 1.3.6.1.2.1.1.6.0