Just me
C lu b d e la s é c u r it é in f o r m a t iq u e I N S A T
Dans le cadre de SECURIDAY 2009
SECURINETS
Présente
Atelier : Nagios
Formateurs : 1. Hajer Younes 2. Farah Ben Ahmed 3. Wael Mejri 4. Abdelbasset hadj taieb
S É C U R I N E T S Club de la sécurité informatique I N S A T www.securinets.com Tel : 23 579 379
S E C U R I N E T S
C lu b d e la s é c u r it é in f o r m a t iq u e I N S A T
1. Présentation :
Notre atelier nommé : « Nagios » se situe dans le cadre de la sécurisation des réseaux et des machines contre la menace des botnets. Il s’agit d’un outil de supervision qui surveille les hôtes et services que nous spécifions. C'est un logiciel libre sous licence GPL. Nagios est un programme modulaire qui se décompose en trois parties : 1) Le moteur de l'application responsable de l’ordonnancement des les tâches de supervision. 2) L'interface web, qui permet d'avoir une vue d'ensemble du système d'information et des anomalies possibles. 3) Les plugins, une centaine de mini programmes que l'on peut compléter en fonction des besoins de chacun pour superviser chaque service ou ressource disponible sur l'ensemble des ordinateurs ou éléments réseaux du SI.
L'architecture standard de Nagios peut donc être représentée de la manière suivante :
Fonctionnalités :
La supervision des services réseau : (SMTP, POP3, HTTP, NNTP, ICMP, SNMP, LDAP, etc.) La supervision des ressources des serveurs (charge du processeur, occupation des disques durs, utilisation de la mémoire paginée) et ceci sur les systèmes d'exploitations les plus répandus. Interfaçage avec le protocole SNMP. La supervision à distance en utilisant SSH ou un tunnel SSL. Les plugins (écrit avec les langages de programmation les plus adaptés à leur tâche : scripts shell (Bash, ksh, etc.), C++, Perl, Python, Ruby, PHP, C#, etc.) La vérification des services se faisant en parallèle. Possibilité de définir une hiérarchie dans le réseau pour