<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: Nagios-Cecks &#252;ber SSH</title>
	<atom:link href="http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/</link>
	<description>Weblog</description>
	<pubDate>Wed, 03 Dec 2008 22:47:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Von: Denny</title>
		<link>http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-842</link>
		<dc:creator>Denny</dc:creator>
		<pubDate>Wed, 27 Feb 2008 12:59:32 +0000</pubDate>
		<guid isPermaLink="false">http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-842</guid>
		<description>Das Problem ist aber auf der anderen Seite, dass f&#252;r NRPE ein Port ge&#246;ffnet werden muss und f&#252;r die jeweiligen Systeme &#252;bersetzt werden m&#252;sste. SSH dagegen gibt es f&#252;r alle und ist meist auch schon drauf.
Man kann SSH so absichern, dass selbst mit dem Schl&#252;ssel keiner etwas anderes anfangen kann, au&#223;er _vordefinierte_ Befehle abzusetzen.

In diesem Fall hatte ich damit zu k&#228;mpfen, dass eben _nur_ SSH rausgelassen wird. Daher die Kombi mit check_by_ssh.

Mir pers&#246;nlich ist aber NRPE auch lieber, da ich mir dann die Einrichtung des Nagios Accounts ersparen kann, was ein wenig, nunja, fummlig ist.</description>
		<content:encoded><![CDATA[<p>Das Problem ist aber auf der anderen Seite, dass f&#252;r NRPE ein Port ge&#246;ffnet werden muss und f&#252;r die jeweiligen Systeme &#252;bersetzt werden m&#252;sste. SSH dagegen gibt es f&#252;r alle und ist meist auch schon drauf.<br />
Man kann SSH so absichern, dass selbst mit dem Schl&#252;ssel keiner etwas anderes anfangen kann, au&#223;er _vordefinierte_ Befehle abzusetzen.</p>
<p>In diesem Fall hatte ich damit zu k&#228;mpfen, dass eben _nur_ SSH rausgelassen wird. Daher die Kombi mit check_by_ssh.</p>
<p>Mir pers&#246;nlich ist aber NRPE auch lieber, da ich mir dann die Einrichtung des Nagios Accounts ersparen kann, was ein wenig, nunja, fummlig ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tom Schimana</title>
		<link>http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-840</link>
		<dc:creator>Tom Schimana</dc:creator>
		<pubDate>Wed, 27 Feb 2008 11:14:16 +0000</pubDate>
		<guid isPermaLink="false">http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-840</guid>
		<description>Wollte damit auch nicht erreichen, dass keiner mehr NRPE verwendet. :-)</description>
		<content:encoded><![CDATA[<p>Wollte damit auch nicht erreichen, dass keiner mehr NRPE verwendet. :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: matthias</title>
		<link>http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-839</link>
		<dc:creator>matthias</dc:creator>
		<pubDate>Wed, 27 Feb 2008 11:01:31 +0000</pubDate>
		<guid isPermaLink="false">http://schimana.net/2008/02/it/nagios-cecks-ueber-ssh/#comment-839</guid>
		<description>In dem speziellen Beispiel macht so eine L&#246;sung mit check_by_ssh Sinn, aber generell mache ich bei Nagios alles nur noch mit NRPE+SSL.

SSH ist nur ein weiteres Glied in der Kette, das Probleme machen kann. So kann z.B. bei DNS Problemen ein Login &#252;ber SSH ziemlich lange dauern und es dann einen Timeout beim Plugin Check geben.
Au&#223;erdem muss man einen extra System User anlegen, der sich auf allen Systemen einloggen kann. Bekommt jemand Zugriff auf die Schl&#252;ssel des Nagios SSH Benutzers, hat er Zugriff auf alle &#252;berwachten Server.</description>
		<content:encoded><![CDATA[<p>In dem speziellen Beispiel macht so eine L&#246;sung mit check_by_ssh Sinn, aber generell mache ich bei Nagios alles nur noch mit NRPE+SSL.</p>
<p>SSH ist nur ein weiteres Glied in der Kette, das Probleme machen kann. So kann z.B. bei DNS Problemen ein Login &#252;ber SSH ziemlich lange dauern und es dann einen Timeout beim Plugin Check geben.<br />
Au&#223;erdem muss man einen extra System User anlegen, der sich auf allen Systemen einloggen kann. Bekommt jemand Zugriff auf die Schl&#252;ssel des Nagios SSH Benutzers, hat er Zugriff auf alle &#252;berwachten Server.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
