Installera NSclient++ för att passa till nagios.

Permalänk
Medlem

Installera NSclient++ för att passa till nagios.

Hej!

Så jag sitter och tänker installera NSclient++ (på Windows 10 för testning, ska sedan köras på Windows Server, när "testerna" är klar) för att en centos 7 (Linux) men nagios (Nagios 4.3.4 || nrpe 2.15 || nagios-plugins 2.2.1) ska kunna övervaka Windows 10 burken. Men min fråga är för installationsprocessen av NSClient++ (se bild nedan).

Hur vet jag om min nagios uppsättning behöver "insecure legacy mode" eller ej?

Tack för svar!

Visa signatur

Смерть -это решение всех проблем. Нет человека - нет проблемы
Comp1: Ubuntu 16.04 Comp2: Arch Linux
Comp3: Ubuntu Server 16.04 Comp4: Centos 6.5
Comp5: Linux mint 16 Comp6: Raspberry pi (olika OS hela tiden)
Phone: Motorola Google Nexus 6

Permalänk
Medlem

Eller en bättre fråga kan jag bara ta "Insecure legacy mode" (för att vara säker på att det fungera?) då jag ändå planera att ta NSclient++ från min lokala dator efter jag är klar?

Tack för svar!

Visa signatur

Смерть -это решение всех проблем. Нет человека - нет проблемы
Comp1: Ubuntu 16.04 Comp2: Arch Linux
Comp3: Ubuntu Server 16.04 Comp4: Centos 6.5
Comp5: Linux mint 16 Comp6: Raspberry pi (olika OS hela tiden)
Phone: Motorola Google Nexus 6

Permalänk

"insecure legacy mode" är nog det du måste välja om du kör Nagios.
Kanske går att välja ngt. annat om du har latest and gratest version av check_nrpe.
(men det kan du ändra via command line efteråt om du vill ngt. på temat "nscp nrpe install --insecure")

Men sammanfattningsvis så är NRPE inte så bra designat då det helt saknas lösenord och egentlig kryptering (SSL är implementerat med en hårdkodad nyckel som är in-kompilerad).
kör man nsclient på "nagios servern" (lite jobbigare) kan man köra check_nsclient_nrpe och då kan du köra med certifikat och liknande säkerhet... Men det vanliga är att köra med out-of-the-box och då är det insecure legacy mode som gäller...

Skillnaden mellan safe och secure är huruvida certifikaten skall vara betrodda (vilket kräver att du hanterar CA).