Nagios-Cecks über SSH

Bei Denny Schierz findet ihr einen Beitrag darüber, wie mit Nagios über SSH Abfragen, z.B. in ein DMZ, durchgeführt werden.

Interessante Beiträge zu diesem Thema

3 Reaktionen zu “Nagios-Cecks über SSH”

  1. matthias am 27. Februar 2008, 12:01

    In dem speziellen Beispiel macht so eine Lösung mit check_by_ssh Sinn, aber generell mache ich bei Nagios alles nur noch mit NRPE+SSL.

    SSH ist nur ein weiteres Glied in der Kette, das Probleme machen kann. So kann z.B. bei DNS Problemen ein Login über SSH ziemlich lange dauern und es dann einen Timeout beim Plugin Check geben.
    Außerdem muss man einen extra System User anlegen, der sich auf allen Systemen einloggen kann. Bekommt jemand Zugriff auf die Schlüssel des Nagios SSH Benutzers, hat er Zugriff auf alle überwachten Server.

  2. Tom Schimana am 27. Februar 2008, 12:14

    Wollte damit auch nicht erreichen, dass keiner mehr NRPE verwendet. :-)

  3. Denny am 27. Februar 2008, 13:59

    Das Problem ist aber auf der anderen Seite, dass für NRPE ein Port geöffnet werden muss und für die jeweiligen Systeme übersetzt werden müsste. SSH dagegen gibt es für alle und ist meist auch schon drauf.
    Man kann SSH so absichern, dass selbst mit dem Schlüssel keiner etwas anderes anfangen kann, außer _vordefinierte_ Befehle abzusetzen.

    In diesem Fall hatte ich damit zu kämpfen, dass eben _nur_ SSH rausgelassen wird. Daher die Kombi mit check_by_ssh.

    Mir persönlich ist aber NRPE auch lieber, da ich mir dann die Einrichtung des Nagios Accounts ersparen kann, was ein wenig, nunja, fummlig ist.

Kommentar schreiben

Werden Kommentare eindeutig zur kommerziellen Werbung missbraucht, behalte ich es mir vor 50,- Euro Löschgebühr oder 250,- Euro Werbekosten pro Monat und Eintrag zu berechnen.