Nagios安全配置
1、Nagios简介
Nagios是一款开源的免费网络监视工具,能有效监控Windows、Linux和Unix的主机状态,交换机路由器等网络设置,打印机等。在系统或服务状态异常时发出邮件或短信报警第一时间通知网站运维人员,在状态恢复后发出正常的邮件或短信通知。
2、Nagios服务器假设
3、错误配置及利用
3.1 弱口令
3.2 插件漏洞
3.2.1 NRPE远程命令执行
NRPE是nagios用来检查其他节点的主机健康状态的插件,基本每个机器都会安装。它运行在TCP的5666端口,如果NRPE插件允许任何主机都来连接,在配置时允许自定义命令,同是版本小于等于2.15,则存在远程命令执行漏洞。
3.2.2 其他插件漏洞
具体参考: