Manual De Monitoreo Pandora Windows

26
Manual De Monitoreo Windows 2014 Juan Camilo Rivera Al. riveraj94

Transcript of Manual De Monitoreo Pandora Windows

Page 1: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

2014

Juan Camilo Rivera Al.

riveraj94

Page 2: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 2

Manual De Monitoreo Windows

INTRODUCCION

A medida que crece la línea tecnológica, los avances de los dispositivos,

aplicaciones, entre otros, nacen nuevos riesgos y amenazas, y para estos

aparecen nuevos control es que redimen las falencias.

Por ésta y otra cantidad de razones más, se vuelve importante el asunto

de estar atento a cualquier cosa que ocurre en una red, o bien sea para

tener un control estadístico y de inventario. Son innumerables las

posibilidades que ofrecen los sistemas de monitoreo para permanecer

alerta a cualquier cosa, y puede verse como una gran ventaja para el

apoyo de la seguridad y facilitar la tarea de administración y gestión.

El presente documento integra una compilación de procesos para instalar,

administrar y gestionar un sistema de monitoreo con el software libre

Pandora FMS, además de la integración de módulos para que los agentes

del servidor de monitoreo envíen reportes concernientes a servicios que

tienen corriendo. Finalmente, ésta documentación no se limita a los

sistemas operativos libres por ser de código abierto, ya que éste software

tiene una gama de compatibilidades e instaladores para diferentes

sistemas operativos y de diversos proveedores.

Page 3: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 3

MARCO TEORICO

SNMP: Es un protocolo que permite monitorear el comportamiento de

una red y sus diferentes dispositivos como routers, impresoras módems,

equipos de escritorio, entre otros (además de detectar y resolver

problemas). Es el acrónimo de Simple Network Manager Protocol

(Protocolo simple de administración de red).

Está ubicado en la capa de aplicación y utiliza el protocolo UDP en la

mayoría de los casos.

Su seguridad es basada en comunidades (usuarios y contraseñas). La

versión 1 tiene la falencia de que las contraseñas son en texto plano (y

pueden ser descubiertas por métodos de fuerza bruta). La versión 2 es

muy similar a la 1(y tiene soporte para v1) sólo que incluye mejoras para

el protocolo, monitoreo remoto RMON y agrupa más códigos de error. La

versión 3 añade la seguridad que hacía falta en las versiones anteriores, ya

que cifra los datos de las comunidades, junto a un conjunto de parches

para las versiones 1 y2.

La versión 3 debería ser la más utilizada, pero en realidad no es así porque

tiene requerimientos hardware muy elevado y no todos los

administradores se atreven a migrara esta versión, es por esto que en la

mayoría de casos se utiliza la versión 2.

Funciona por medio del sondeo (pooling) donde el servidor realiza una

pregunta a una gente y el agente responde; el problema de éste método

es que disminuye en gran cantidad el rendimiento de la red preguntando a

nodo por nodo. Otro método es por trampas (traps) donde el servidor se

mantiene atento a situaciones puntuales que le reporta un agente; podría

determinarse como más ventajoso, ya que no va el servidor nodo por

nodo preguntando (es mas, mientras le pregunta a una máquina, puede

que otra tenga un problema, pero debe esperar a que el servidor de la

ronda completa, de tal forma que es posible que el problema aumente) si

no que un agente si tiene un problema, de Inmediato lo reporta al servidor

para resolverlo al instante (mientras sea posible).

Page 4: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 4

MODILOS: los módulos son los registros que permiten monitorear los

servicios

MIBS: Base de datos con formato SMI (Structure of Management

Information) Estructura de la Base de datos MIB) que contiene

información del estado de un nodo administrativo (que actualiza el

agente).

OIDS: Identificadores de objeto. Es el código asociado a la “pregunta” que

realiza el servidor a los agentes.

Pandora: Es un servidor que monitorea las redes, dispositivos y

aplicaciones.

Detecta los problemas y le informa al administrador (hasta por mensajes

SMS).

Es modular, multiplataforma y de sencilla administración. Genera

informes y estadísticas para los administradores. Entre los servicios que

puede supervisar se encuentran: firewalls, proxies, databases, VPN,

balanceadores de carga, servidores de aplicaciones web, routers, switches,

procesos, acceso remoto a otros servidores, etc.

Agente de pandora: Es el software que se instala en los nodos que serán

clientes del servidor. Pandora actualmente ofrece agentes para diferentes

plataformas: Windows 2000, Xp, 2003, 2008, Vista, 7, Linux, Mac, Solaris,

BSD, entre otros.

DHCP: Dynamic Host Configuration Protocol es un servicio que arroja

direcciones IP a un número de hosts de forma dinámica, simplificando la

administración de direccionamiento.

DNS: Domain Name Service es un servidor que se encarga de resolver

nombres de dominio asociados a una dirección IP (ó viceversa).

Servidor Web: Es un servidor que utiliza el protocolo HTTP (hypertext

transfer protocol) y permite crear paginas web sin necesidad de contratar

un hosting.

Dispositivo router: Es un dispositivo de interconexión de redes, que toma

decisiones sobre que rutas tomar para los paquetes de datos.

Page 5: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 5

Dispositivo switch: Es un dispositivo de red capa 2 (enlace de datos) que

interconecta equipos de acuerdo a la dirección MAC.

Servidor de correo electrónico: Es un sistema que sirve para enviar

correos electrónicos en un dominio de una empresa, entorno educativo ó

a través de internet. Utiliza diferentes protocolos para el envío y la

entrega de correo, los cuales son SMTP, POP e IMAP.

Page 6: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 6

IMPLEMENTACIÓN DE LA PLATAFORMA DE MONITOREO EN LINUX

1. Empezamos dando clic en Login, y así ingresaremos a el escritorio de

Pandora.

2. En el escritorio damos clic en Install to Hard Drive.

Page 7: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 7

3. Next.

4. Seleccionamos el lenguaje del teclado y clic en next.

5. Seleccionamos la configuración básica y le damos clic en Next.

Page 8: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 8

6. Clic en yes, discard any data.

7. Copiamos es nombre de Host que va a tener la maquina.

8. Seleccionamos la ciudad más cercana a nosotros y le damos clic para

asignarla como Zona Horaria y le damos clic en next.

Page 9: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 9

9. En esta parte copiamos la contraseña del root y next.

10. En este punto decimos que vamos a utilizar todo el espacio que tiene y

le damos next.

11. Le damos clic en escribir en el disco.

Page 10: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 10

12. Empezara la instalación del Pandora fms.

13. Cuando termine la instalación le daremos clic en cerrar y

empezaremos con la instalación.

Page 11: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 11

14. Una vez reiniciado pandora fms, abrimos una terminal, nos pasamos a

root y escribimos la siguiente línea de comando:

#mysql_secure_installation

Cuando nos pregunte por el password de root, escribimos “pandora” para

que quede por defecto.

Page 12: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 12

15. Continuamos con estos pasos

16. Continuamos.

Page 13: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 13

17. Activamos el mysqld para empezar a configurar.

18. Vamos a la ubicación de Pandora y configuraremos este archivo.

19. Le cambiaremos, el nombre de pandora por root y cambiaremos la

contraseña de pandora por la que deseemos.

Esto seria lo único que cambiaríamos en Pandora.

Page 14: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 14

20. Una vez que tengamos nuestro Windows Server 2008 con sus

respectivos servicios lo que debemos hacer es descargar el agente para

Windows de la siguiente manera:

Vamos hasta la página oficial de pandora fms al enlace de descargas y

desde allí escogemos el que se muestra en la imagen y procedemos a su

descarga…

21. Luego de tenerlo descargado continuaremos con su instalación como

se muestra en las imágenes…

Page 15: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 15

Page 16: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 16

Page 17: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 17

Page 18: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 18

IMPORTANTE…!

En esta parte escribimos la dirección IP de nuestro servidor Pandora

FMS.

Page 19: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 19

22. Le indicamos que inicie el servicio de Agente de Pandora FMS. Ahora

procedemos a configurarlo… Vamos a Computer > Disco C > Program Files

(x86) y entramos a la carpeta del agente de pandora.

23. Vamos a seleccionar que lo abra con WordPad. Lo que acabamos de

hacer fue abrir este archivo para poderlo comprender en modo textual, es

muy similar a la plantilla del de Red Hat, solo que no es necesario

especificarle la dirección IP del servidor pandora, porque la especificamos

en el proceso de instalación. Lo que si se asemeja totalmente es la parte

de agregar las líneas para decirle que servicios, queremos que sean

monitoreados.

Page 20: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 20

Tomamos como base y ejemplo esta parte que tiene habilitado para que

sea monitoreado el DHCP, lo que vamos hacer es copiar las 7 líneas y

adecuarlas al servicio que queremos que sea monitoreado.

NOTA: Debemos tener precaución de no escribir el nombre de los

servicios como generalmente se llaman en Linux, en este caso el DNS si es

llamado DNS y no named. Guardamos las configuraciones realizadas en el

archivo…

24. Ahora vamos a reiniciar el servicio de Agente en Windows Server, lo

hacemos mediante… Inicio > Administrative tools > Services.

Page 21: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 21

25. Entramos a Servicio, y buscamos entre todos esos el servicio de

Pandora, exactamente llamado Pandora FMS agent, lo encontramos

fácilmente por estar ordenados alfabéticamente.

Una vez encontrado, damos clic derecho y le damos reiniciar (Restart).

Ahora volvemos a nuestro Servidor Pandora (Máquina Virtual) y entramos

de nuevo al Pandora FMS Console…

Page 22: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 22

26. Una vez logueados, vamos a la parte de ver los servidores que se están

monitoreando… Podemos ver que se encuentra el localhost en la cabecera

del grupo que es el mismo servidor de Pandora FMS, en el medio el Red

Hat y por último, ya nos aparece el servidor Windows.

27. Demuestro enseñando el nombre del host del Servidor Windows, el

cual cambiare el nombre de dicha maquina.

Page 23: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 23

28. Ahora vamos a “Agent/Modules” y podemos ver el monitoreo

especifico de nuestros servidores… Podemos ver todas las características

que están siendo monitoreadas en los servidores

29. Para el ejemplo y comprobación demostraré con el servicio DNS,

donde se encuentra el puntero del mouse en la imagen anterior podemos

observar que se encuentra de color verde (encendido). Vamos a Server

Manager > DNS Server…

Page 24: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 24

30. Podemos ver que efectivamente el servicio DNS esta encendido, lo

apagamos dándole al pequeño botón al lado derecho inferior “Stop”.

Ahora el servicio se encuentra detenido, procedemos entonces a reiniciar

el agente de Pandora en Servicios de Windows para acelerar el proceso de

actualización de monitoreo.

31. Le damos clic derecho > Restart…

Page 25: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 25

32. Ahora volvemos a nuestro Pandora-Server y refrescamos la página de

Pandora FMS Console con F5. Observamos que inmediatamente el servicio

de DNS en el servidor de Windows ya se encuentra en color rojo (Error o

apagado).

33. Volvemos al Windows Server y encendemos el servicio DNS de nuevo.

34. Reiniciamos el servicio de Pandora FMS agent, para acelerar el proceso

de actualización.

Refrescamos la página en el Pandora FMS Console y vemos que se

enciende de nuevo nuestro servicio (Color Verde).

Page 26: Manual De Monitoreo  Pandora Windows

Manual De Monitoreo Windows

riveraj94 26

ERROR DE MYSQL, LINUX

1. Si al momento de iniciar el mysqld te sale un error aremos lo siguiente.

2. lo que aremos es mover el mysql.sock a un archivo que sea distinto

como mysql.sock.turbo.

3. Después de mover el archivo iniciaremos el mysqld y nos dará como

resultado ok.