View
471
Download
10
Category
Tags:
Preview:
Citation preview
Manual De Monitoreo Windows
2014
Juan Camilo Rivera Al.
riveraj94
Manual De Monitoreo Windows
riveraj94 2
Manual De Monitoreo Windows
INTRODUCCION
A medida que crece la línea tecnológica, los avances de los dispositivos,
aplicaciones, entre otros, nacen nuevos riesgos y amenazas, y para estos
aparecen nuevos control es que redimen las falencias.
Por ésta y otra cantidad de razones más, se vuelve importante el asunto
de estar atento a cualquier cosa que ocurre en una red, o bien sea para
tener un control estadístico y de inventario. Son innumerables las
posibilidades que ofrecen los sistemas de monitoreo para permanecer
alerta a cualquier cosa, y puede verse como una gran ventaja para el
apoyo de la seguridad y facilitar la tarea de administración y gestión.
El presente documento integra una compilación de procesos para instalar,
administrar y gestionar un sistema de monitoreo con el software libre
Pandora FMS, además de la integración de módulos para que los agentes
del servidor de monitoreo envíen reportes concernientes a servicios que
tienen corriendo. Finalmente, ésta documentación no se limita a los
sistemas operativos libres por ser de código abierto, ya que éste software
tiene una gama de compatibilidades e instaladores para diferentes
sistemas operativos y de diversos proveedores.
Manual De Monitoreo Windows
riveraj94 3
MARCO TEORICO
SNMP: Es un protocolo que permite monitorear el comportamiento de
una red y sus diferentes dispositivos como routers, impresoras módems,
equipos de escritorio, entre otros (además de detectar y resolver
problemas). Es el acrónimo de Simple Network Manager Protocol
(Protocolo simple de administración de red).
Está ubicado en la capa de aplicación y utiliza el protocolo UDP en la
mayoría de los casos.
Su seguridad es basada en comunidades (usuarios y contraseñas). La
versión 1 tiene la falencia de que las contraseñas son en texto plano (y
pueden ser descubiertas por métodos de fuerza bruta). La versión 2 es
muy similar a la 1(y tiene soporte para v1) sólo que incluye mejoras para
el protocolo, monitoreo remoto RMON y agrupa más códigos de error. La
versión 3 añade la seguridad que hacía falta en las versiones anteriores, ya
que cifra los datos de las comunidades, junto a un conjunto de parches
para las versiones 1 y2.
La versión 3 debería ser la más utilizada, pero en realidad no es así porque
tiene requerimientos hardware muy elevado y no todos los
administradores se atreven a migrara esta versión, es por esto que en la
mayoría de casos se utiliza la versión 2.
Funciona por medio del sondeo (pooling) donde el servidor realiza una
pregunta a una gente y el agente responde; el problema de éste método
es que disminuye en gran cantidad el rendimiento de la red preguntando a
nodo por nodo. Otro método es por trampas (traps) donde el servidor se
mantiene atento a situaciones puntuales que le reporta un agente; podría
determinarse como más ventajoso, ya que no va el servidor nodo por
nodo preguntando (es mas, mientras le pregunta a una máquina, puede
que otra tenga un problema, pero debe esperar a que el servidor de la
ronda completa, de tal forma que es posible que el problema aumente) si
no que un agente si tiene un problema, de Inmediato lo reporta al servidor
para resolverlo al instante (mientras sea posible).
Manual De Monitoreo Windows
riveraj94 4
MODILOS: los módulos son los registros que permiten monitorear los
servicios
MIBS: Base de datos con formato SMI (Structure of Management
Information) Estructura de la Base de datos MIB) que contiene
información del estado de un nodo administrativo (que actualiza el
agente).
OIDS: Identificadores de objeto. Es el código asociado a la “pregunta” que
realiza el servidor a los agentes.
Pandora: Es un servidor que monitorea las redes, dispositivos y
aplicaciones.
Detecta los problemas y le informa al administrador (hasta por mensajes
SMS).
Es modular, multiplataforma y de sencilla administración. Genera
informes y estadísticas para los administradores. Entre los servicios que
puede supervisar se encuentran: firewalls, proxies, databases, VPN,
balanceadores de carga, servidores de aplicaciones web, routers, switches,
procesos, acceso remoto a otros servidores, etc.
Agente de pandora: Es el software que se instala en los nodos que serán
clientes del servidor. Pandora actualmente ofrece agentes para diferentes
plataformas: Windows 2000, Xp, 2003, 2008, Vista, 7, Linux, Mac, Solaris,
BSD, entre otros.
DHCP: Dynamic Host Configuration Protocol es un servicio que arroja
direcciones IP a un número de hosts de forma dinámica, simplificando la
administración de direccionamiento.
DNS: Domain Name Service es un servidor que se encarga de resolver
nombres de dominio asociados a una dirección IP (ó viceversa).
Servidor Web: Es un servidor que utiliza el protocolo HTTP (hypertext
transfer protocol) y permite crear paginas web sin necesidad de contratar
un hosting.
Dispositivo router: Es un dispositivo de interconexión de redes, que toma
decisiones sobre que rutas tomar para los paquetes de datos.
Manual De Monitoreo Windows
riveraj94 5
Dispositivo switch: Es un dispositivo de red capa 2 (enlace de datos) que
interconecta equipos de acuerdo a la dirección MAC.
Servidor de correo electrónico: Es un sistema que sirve para enviar
correos electrónicos en un dominio de una empresa, entorno educativo ó
a través de internet. Utiliza diferentes protocolos para el envío y la
entrega de correo, los cuales son SMTP, POP e IMAP.
Manual De Monitoreo Windows
riveraj94 6
IMPLEMENTACIÓN DE LA PLATAFORMA DE MONITOREO EN LINUX
1. Empezamos dando clic en Login, y así ingresaremos a el escritorio de
Pandora.
2. En el escritorio damos clic en Install to Hard Drive.
Manual De Monitoreo Windows
riveraj94 7
3. Next.
4. Seleccionamos el lenguaje del teclado y clic en next.
5. Seleccionamos la configuración básica y le damos clic en Next.
Manual De Monitoreo Windows
riveraj94 8
6. Clic en yes, discard any data.
7. Copiamos es nombre de Host que va a tener la maquina.
8. Seleccionamos la ciudad más cercana a nosotros y le damos clic para
asignarla como Zona Horaria y le damos clic en next.
Manual De Monitoreo Windows
riveraj94 9
9. En esta parte copiamos la contraseña del root y next.
10. En este punto decimos que vamos a utilizar todo el espacio que tiene y
le damos next.
11. Le damos clic en escribir en el disco.
Manual De Monitoreo Windows
riveraj94 10
12. Empezara la instalación del Pandora fms.
13. Cuando termine la instalación le daremos clic en cerrar y
empezaremos con la instalación.
Manual De Monitoreo Windows
riveraj94 11
14. Una vez reiniciado pandora fms, abrimos una terminal, nos pasamos a
root y escribimos la siguiente línea de comando:
#mysql_secure_installation
Cuando nos pregunte por el password de root, escribimos “pandora” para
que quede por defecto.
Manual De Monitoreo Windows
riveraj94 12
15. Continuamos con estos pasos
16. Continuamos.
Manual De Monitoreo Windows
riveraj94 13
17. Activamos el mysqld para empezar a configurar.
18. Vamos a la ubicación de Pandora y configuraremos este archivo.
19. Le cambiaremos, el nombre de pandora por root y cambiaremos la
contraseña de pandora por la que deseemos.
Esto seria lo único que cambiaríamos en Pandora.
Manual De Monitoreo Windows
riveraj94 14
20. Una vez que tengamos nuestro Windows Server 2008 con sus
respectivos servicios lo que debemos hacer es descargar el agente para
Windows de la siguiente manera:
Vamos hasta la página oficial de pandora fms al enlace de descargas y
desde allí escogemos el que se muestra en la imagen y procedemos a su
descarga…
21. Luego de tenerlo descargado continuaremos con su instalación como
se muestra en las imágenes…
Manual De Monitoreo Windows
riveraj94 15
Manual De Monitoreo Windows
riveraj94 16
Manual De Monitoreo Windows
riveraj94 17
Manual De Monitoreo Windows
riveraj94 18
IMPORTANTE…!
En esta parte escribimos la dirección IP de nuestro servidor Pandora
FMS.
Manual De Monitoreo Windows
riveraj94 19
22. Le indicamos que inicie el servicio de Agente de Pandora FMS. Ahora
procedemos a configurarlo… Vamos a Computer > Disco C > Program Files
(x86) y entramos a la carpeta del agente de pandora.
23. Vamos a seleccionar que lo abra con WordPad. Lo que acabamos de
hacer fue abrir este archivo para poderlo comprender en modo textual, es
muy similar a la plantilla del de Red Hat, solo que no es necesario
especificarle la dirección IP del servidor pandora, porque la especificamos
en el proceso de instalación. Lo que si se asemeja totalmente es la parte
de agregar las líneas para decirle que servicios, queremos que sean
monitoreados.
Manual De Monitoreo Windows
riveraj94 20
Tomamos como base y ejemplo esta parte que tiene habilitado para que
sea monitoreado el DHCP, lo que vamos hacer es copiar las 7 líneas y
adecuarlas al servicio que queremos que sea monitoreado.
NOTA: Debemos tener precaución de no escribir el nombre de los
servicios como generalmente se llaman en Linux, en este caso el DNS si es
llamado DNS y no named. Guardamos las configuraciones realizadas en el
archivo…
24. Ahora vamos a reiniciar el servicio de Agente en Windows Server, lo
hacemos mediante… Inicio > Administrative tools > Services.
Manual De Monitoreo Windows
riveraj94 21
25. Entramos a Servicio, y buscamos entre todos esos el servicio de
Pandora, exactamente llamado Pandora FMS agent, lo encontramos
fácilmente por estar ordenados alfabéticamente.
Una vez encontrado, damos clic derecho y le damos reiniciar (Restart).
Ahora volvemos a nuestro Servidor Pandora (Máquina Virtual) y entramos
de nuevo al Pandora FMS Console…
Manual De Monitoreo Windows
riveraj94 22
26. Una vez logueados, vamos a la parte de ver los servidores que se están
monitoreando… Podemos ver que se encuentra el localhost en la cabecera
del grupo que es el mismo servidor de Pandora FMS, en el medio el Red
Hat y por último, ya nos aparece el servidor Windows.
27. Demuestro enseñando el nombre del host del Servidor Windows, el
cual cambiare el nombre de dicha maquina.
Manual De Monitoreo Windows
riveraj94 23
28. Ahora vamos a “Agent/Modules” y podemos ver el monitoreo
especifico de nuestros servidores… Podemos ver todas las características
que están siendo monitoreadas en los servidores
29. Para el ejemplo y comprobación demostraré con el servicio DNS,
donde se encuentra el puntero del mouse en la imagen anterior podemos
observar que se encuentra de color verde (encendido). Vamos a Server
Manager > DNS Server…
Manual De Monitoreo Windows
riveraj94 24
30. Podemos ver que efectivamente el servicio DNS esta encendido, lo
apagamos dándole al pequeño botón al lado derecho inferior “Stop”.
Ahora el servicio se encuentra detenido, procedemos entonces a reiniciar
el agente de Pandora en Servicios de Windows para acelerar el proceso de
actualización de monitoreo.
31. Le damos clic derecho > Restart…
Manual De Monitoreo Windows
riveraj94 25
32. Ahora volvemos a nuestro Pandora-Server y refrescamos la página de
Pandora FMS Console con F5. Observamos que inmediatamente el servicio
de DNS en el servidor de Windows ya se encuentra en color rojo (Error o
apagado).
33. Volvemos al Windows Server y encendemos el servicio DNS de nuevo.
34. Reiniciamos el servicio de Pandora FMS agent, para acelerar el proceso
de actualización.
Refrescamos la página en el Pandora FMS Console y vemos que se
enciende de nuevo nuestro servicio (Color Verde).
Manual De Monitoreo Windows
riveraj94 26
ERROR DE MYSQL, LINUX
1. Si al momento de iniciar el mysqld te sale un error aremos lo siguiente.
2. lo que aremos es mover el mysql.sock a un archivo que sea distinto
como mysql.sock.turbo.
3. Después de mover el archivo iniciaremos el mysqld y nos dará como
resultado ok.
Recommended