Configure Postfix For Relaying
To configure our Postfix server for relaying emails through smtp.example.com, we run :
# postconf -e 'relayhost = smtp.example.com'
# postconf -e 'smtp_sasl_auth_enable = yes'
# postconf -e 'smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd'
# postconf -e 'smtp_sasl_security_options ='
Our username (nagios) and password (password) for smtp.example.com must be stored in /etc/postfix/sasl_passwd, therefore we do this:
# echo "smtp.example.com nagios:password" > /etc/postfix/sasl_passwd
/etc/postfix/sasl_passwd must be owned by root, and none else should have read access to that file, so we do this:
# chown root:root /etc/postfix/sasl_passwd
# chmod 600 /etc/postfix/sasl_passwd
Now we must convert /etc/postfix/sasl_passwd into a format that Postfix can read:
# postmap /etc/postfix/sasl_passwd
This will create the file /etc/postfix/sasl_passwd.db.
# echo "smtp.example.com " > /etc/postfix/sasl_passwd
Change name from :
# echo "nagios nagios@exemple.com" > /etc/postfix/canonical
# echo "canonical_maps = hash:/etc/postfix/canonical" >> /etc/postfix/main.cf
Now we must convert /etc/postfix/canonical into a format that Postfix can read:
# postmap /etc/postfix/canonical
All that is left to do is restart Postfix:
#/etc/init.d/postfix restart
31 janeiro 2010
Howto: Ubuntu Linux convert DHCP network configuration to static IP configuration
Your main network configuration file is /etc/network/interfaces
Desired new sample settings:
=> Host IP address 192.168.0.100
=> Netmask: 255.255.255.0
=> Network ID: 192.168.0.0
=> Broadcast IP: 192.168.0.255
=> Gateway/Router IP: 192.168.0.254
=> DNS Server: 192.168.0.254
Open network configuration file
$ sudo vi /etc/network/interfacesOR
$ sudo nano /etc/network/interfaces
Find and remove dhcp entry:
iface eth0 inet dhcp
Append new network settings:
iface eth0 inet static
address 192.168.0.100
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.254
Save and close the file. Restart the network:
$ sudo /etc/init.d/networking restart
Task: Define new DNS servers
Open /etc/resolv.conf file
$ sudo vi /etc/resolv.conf
You need to remove old DNS server assigned by DHCP server:
search myisp.com
nameserver 192.168.0.254
nameserver 202.55.0.25
nameserver 202.55.0.31
Desired new sample settings:
=> Host IP address 192.168.0.100
=> Netmask: 255.255.255.0
=> Network ID: 192.168.0.0
=> Broadcast IP: 192.168.0.255
=> Gateway/Router IP: 192.168.0.254
=> DNS Server: 192.168.0.254
Open network configuration file
$ sudo vi /etc/network/interfacesOR
$ sudo nano /etc/network/interfaces
Find and remove dhcp entry:
iface eth0 inet dhcp
Append new network settings:
iface eth0 inet static
address 192.168.0.100
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.254
Save and close the file. Restart the network:
$ sudo /etc/init.d/networking restart
Task: Define new DNS servers
Open /etc/resolv.conf file
$ sudo vi /etc/resolv.conf
You need to remove old DNS server assigned by DHCP server:
search myisp.com
nameserver 192.168.0.254
nameserver 202.55.0.25
nameserver 202.55.0.31
Enviando email usando Postfix Gmail com smtp-relay no ubuntu
Passos usados nesse Tutorial
1. Instalar os Pacontes (Programas e dependências)
2. Editar o arquivo /etc/postfix/main.cf
3. Editar o arquivo /etc/postfix/generic
4. Editar o arquivo /etc/postfix/sasl_passwd
5. Criar os certificados no diretório /etc/postfix/certs/
6. Usar o comando postmap para o postfix criar seu banco de dados padrão.
7. Enviar um email pelo console para testar.
8. Analizar o log para ver se deu tudo certo.
Primeiro vamos instalar os pacotes .
sudo apt-get install libsasl2-2 libsasl2-modules sasl2-bin mutt postfix openssl
Vamos entrar no diretório do postfix.
cd /etc/postfix
Vamos mover a conf padrão dele e criar uma vazia.
sudo mv main.cf main.cf-bkp
Cuidado para não criar um arquivo com espaço no final.
sudo touch main.cf
Vamos colocar esse conteúdo abaixo no arquivo main.cf.
sudo kate /etc/postfix/main.cf #para kde
sudo gedit /etc/postfix/main.cf #para gnome
sudo nano /etc/postfix/main.cf #para console
#SMTP relayhost
relayhost = [smtp.gmail.com]:587
## TLS Settings
smtp_tls_loglevel = 1
smtp_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtp_tls_cert_file = /etc/postfix/certs/mycert.pem
smtp_tls_key_file = /etc/postfix/certs/mykey.pem
smtp_use_tls = yes
smtpd_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtpd_tls_cert_file = /etc/postfix/certs/mycert.pem
smtpd_tls_key_file = /etc/postfix/certs/mykey.pem
smtpd_tls_received_header = yes
# configuracao tls
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_sasl_tls_security_options = noanonymous
#alias de mapeamento interno para externo
smtp_generic_maps = hash:/etc/postfix/generic
Vamos criar o arquivo ” generic ” e vamos inserir o conteúdo abaixo.
sudo nano /etc/postfix/generic
Coloque esse conteúdo.
root@xjulio.info seulogin@gmail.com
root@c5-teste2.localdomain seulogin@gmail.com
Control + X para sair e depois S.
Vamos criar o arquivo .
/etc/postfix/sasl_passwd
sudo nano /etc/postfix/sasl_passwd .
E colocar esse conteúdo.
[smtp.gmail.com]:587 seulogin@gmail.com:suasenha
Então vamos criar os certificados .
Vamos criar o diretório dos certificados.
sudo mkdir /etc/postfix/certs/
Depois entrar nele.
cd /etc/postfix/certs/
Vamos criar os certificados .
Vamos mudar de usuário.
sudo bash
Depois.
# openssl dsaparam 1024 -out dsa1024.pem
Depois.
# openssl req -x509 -nodes -days 3650 -newkey dsa:dsa1024.pem -out mycert.pem -keyout mykey.pem;ln -s mycert.pem CAcert.pem
Depois.
# openssl req -x509 -new -days 3650 -key /etc/postfix/certs/mykey.pem -out /etc/postfix/certs/mycert.pem;rm dsa1024.pem
Agora vamos dar esse comando .
# postmap /etc/postfix/sasl_passwd;postmap /etc/postfix/generic;postmap /etc/postfix/main.cf
Vamos reiniciar o Postfix.
# /etc/init.d/postfix restart
Vamos Testar se ele está funcionando .
echo "segue a mensagem" | mutt -s "teste de envio pelo console" meuemail@xjulio.info
Olhe no log se deu tudo certo, caso ele acuse algum erro corrija de acordo com a mensagem.
kate /var/log/mail.log #no kde
gedit /var/log/mail.log #no gnome .
Ou usando o comando tail.
tail -f /var/log/mail.log
1. Instalar os Pacontes (Programas e dependências)
2. Editar o arquivo /etc/postfix/main.cf
3. Editar o arquivo /etc/postfix/generic
4. Editar o arquivo /etc/postfix/sasl_passwd
5. Criar os certificados no diretório /etc/postfix/certs/
6. Usar o comando postmap para o postfix criar seu banco de dados padrão.
7. Enviar um email pelo console para testar.
8. Analizar o log para ver se deu tudo certo.
Primeiro vamos instalar os pacotes .
sudo apt-get install libsasl2-2 libsasl2-modules sasl2-bin mutt postfix openssl
Vamos entrar no diretório do postfix.
cd /etc/postfix
Vamos mover a conf padrão dele e criar uma vazia.
sudo mv main.cf main.cf-bkp
Cuidado para não criar um arquivo com espaço no final.
sudo touch main.cf
Vamos colocar esse conteúdo abaixo no arquivo main.cf.
sudo kate /etc/postfix/main.cf #para kde
sudo gedit /etc/postfix/main.cf #para gnome
sudo nano /etc/postfix/main.cf #para console
#SMTP relayhost
relayhost = [smtp.gmail.com]:587
## TLS Settings
smtp_tls_loglevel = 1
smtp_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtp_tls_cert_file = /etc/postfix/certs/mycert.pem
smtp_tls_key_file = /etc/postfix/certs/mykey.pem
smtp_use_tls = yes
smtpd_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtpd_tls_cert_file = /etc/postfix/certs/mycert.pem
smtpd_tls_key_file = /etc/postfix/certs/mykey.pem
smtpd_tls_received_header = yes
# configuracao tls
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_sasl_tls_security_options = noanonymous
#alias de mapeamento interno para externo
smtp_generic_maps = hash:/etc/postfix/generic
Vamos criar o arquivo ” generic ” e vamos inserir o conteúdo abaixo.
sudo nano /etc/postfix/generic
Coloque esse conteúdo.
root@xjulio.info seulogin@gmail.com
root@c5-teste2.localdomain seulogin@gmail.com
Control + X para sair e depois S.
Vamos criar o arquivo .
/etc/postfix/sasl_passwd
sudo nano /etc/postfix/sasl_passwd .
E colocar esse conteúdo.
[smtp.gmail.com]:587 seulogin@gmail.com:suasenha
Então vamos criar os certificados .
Vamos criar o diretório dos certificados.
sudo mkdir /etc/postfix/certs/
Depois entrar nele.
cd /etc/postfix/certs/
Vamos criar os certificados .
Vamos mudar de usuário.
sudo bash
Depois.
# openssl dsaparam 1024 -out dsa1024.pem
Depois.
# openssl req -x509 -nodes -days 3650 -newkey dsa:dsa1024.pem -out mycert.pem -keyout mykey.pem;ln -s mycert.pem CAcert.pem
Depois.
# openssl req -x509 -new -days 3650 -key /etc/postfix/certs/mykey.pem -out /etc/postfix/certs/mycert.pem;rm dsa1024.pem
Agora vamos dar esse comando .
# postmap /etc/postfix/sasl_passwd;postmap /etc/postfix/generic;postmap /etc/postfix/main.cf
Vamos reiniciar o Postfix.
# /etc/init.d/postfix restart
Vamos Testar se ele está funcionando .
echo "segue a mensagem" | mutt -s "teste de envio pelo console" meuemail@xjulio.info
Olhe no log se deu tudo certo, caso ele acuse algum erro corrija de acordo com a mensagem.
kate /var/log/mail.log #no kde
gedit /var/log/mail.log #no gnome .
Ou usando o comando tail.
tail -f /var/log/mail.log
Exchange services do not start, and event IDs 2114 and 2112 are logged in the Application log in Exchange Server 2003 or in Exchange 2000 Server
Após instalar no domínio com DCs 2003 R2 com Exchange 2010 RTM e Exchange 2003 SP2 dois DCs 2008 R2 e remover os DCs 2003 R2 (o nível funcional continuou 2003) o Exchange 2010 não conseguia mais contactar os DCs e o serviço System Attendant do Exchange 2003 não conseguia iniciar, apresentando os seguintes erros no event viewer:
Event ID : 2114
Event Category : Topology
Event Source : MSExchangeDSAccess
Event ID : 2112
Event Category : Topology
Event Source : MSExchangeDSAccess
Solução para o Exchange 2010:
If you receive the error “An error caused a change in the current set of domain controllers” in Exchange 2010 the simple fix is to run the “Collect Organizational Health Data” option from the actions plane.
http://www.itgeek.co.nz/post/An-error-caused-a-change-in-the-current-set-of-domain-controllerse280a6.aspx
Solução para o Exchange 2003:
a. Start the Active Directory Users and Computers snap-in.
b. Right-click the Domain Controllers container, and then click Properties.
c. Click the Group Policy tab, click Default Domain Controllers Policy in the Group Policy Object Links box, and then click Edit.
d. Expand Computer Configuration, expand Windows Settings, expand Security Settings, expand Local Policies, and then click User Rights Assignment.
e. In the right pane, double-click Manage auditing and security log, click Add, click Browse, and then add the Exchange Enterprise Servers group.
f. In the Add user or group dialog box, click OK, and then click OK again.
g. Exit the Group Policy snap-in, and then click OK in the Domain Controllers Properties dialog box.
h. Restart the Exchange server.
http://support.microsoft.com/?scid=kb;en-us;919089&x=2&y=12
Event ID : 2114
Event Category : Topology
Event Source : MSExchangeDSAccess
Event ID : 2112
Event Category : Topology
Event Source : MSExchangeDSAccess
Solução para o Exchange 2010:
If you receive the error “An error caused a change in the current set of domain controllers” in Exchange 2010 the simple fix is to run the “Collect Organizational Health Data” option from the actions plane.
http://www.itgeek.co.nz/post/An-error-caused-a-change-in-the-current-set-of-domain-controllerse280a6.aspx
Solução para o Exchange 2003:
a. Start the Active Directory Users and Computers snap-in.
b. Right-click the Domain Controllers container, and then click Properties.
c. Click the Group Policy tab, click Default Domain Controllers Policy in the Group Policy Object Links box, and then click Edit.
d. Expand Computer Configuration, expand Windows Settings, expand Security Settings, expand Local Policies, and then click User Rights Assignment.
e. In the right pane, double-click Manage auditing and security log, click Add, click Browse, and then add the Exchange Enterprise Servers group.
f. In the Add user or group dialog box, click OK, and then click OK again.
g. Exit the Group Policy snap-in, and then click OK in the Domain Controllers Properties dialog box.
h. Restart the Exchange server.
http://support.microsoft.com/?scid=kb;en-us;919089&x=2&y=12
How to Use Nslookup to Verify MX record configuration
C:\nslookup
Default Server: contoso.com
Address: 10.0.0.112
> set q=MX
> microsoft.com --> domain to be searched
Server: contoso.com
Address: 10.0.0.112
Non-authoritative answer:
microsoft.com MX preference = 10, mail exchanger = mail.messaging.microsoft.com
mail.messaging.microsoft.com internet address = 216.32.180.22
http://technet.microsoft.com/en-us/library/aa998082(EXCHG.65).aspx
http://www.zoneedit.com/doc/nslookup.html
Default Server: contoso.com
Address: 10.0.0.112
> set q=MX
> microsoft.com --> domain to be searched
Server: contoso.com
Address: 10.0.0.112
Non-authoritative answer:
microsoft.com MX preference = 10, mail exchanger = mail.messaging.microsoft.com
mail.messaging.microsoft.com internet address = 216.32.180.22
http://technet.microsoft.com/en-us/library/aa998082(EXCHG.65).aspx
http://www.zoneedit.com/doc/nslookup.html
Desativar o endereço APIPA de um HOST
Desativar o APIPA no computador inteiro
1. Clique em Iniciar, clique em Executar, digite regedit e, em seguida, clique
em OK.
2. Use o Editor do Registro para navegar para a seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters
3. No menu Arquivo, clique em Exportar.
4. Na caixa Nome do arquivo, digite c:\tcpip_parameters e clique em
Salvar.
Uma cÛpia da chave do Registro ser· exportada. Use-a para restaurar a
chave, se necess·rio.
5. No menu Editar, aponte para Novo e clique em Valor DWORD.
6. Digite IPAutoconfigurationEnabled e pressione ENTER.
As chaves do Registro muitas vezes diferenciam mai˙sculas
de min˙sculas. Digite a chave exatamente como È mostrada.
7. Verifique se 0x00000000 (0) aparece na coluna de dados.
8. Feche o Editor do Registro.
1. Clique em Iniciar, clique em Executar, digite regedit e, em seguida, clique
em OK.
2. Use o Editor do Registro para navegar para a seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters
3. No menu Arquivo, clique em Exportar.
4. Na caixa Nome do arquivo, digite c:\tcpip_parameters e clique em
Salvar.
Uma cÛpia da chave do Registro ser· exportada. Use-a para restaurar a
chave, se necess·rio.
5. No menu Editar, aponte para Novo e clique em Valor DWORD.
6. Digite IPAutoconfigurationEnabled e pressione ENTER.
As chaves do Registro muitas vezes diferenciam mai˙sculas
de min˙sculas. Digite a chave exatamente como È mostrada.
7. Verifique se 0x00000000 (0) aparece na coluna de dados.
8. Feche o Editor do Registro.
Instalando o Nagios 2.9
Aqui estamos instalando a versão 2.9, mas pode ser alterado na hora de fazer o download dos arquivos para a ultima versão.
Instalando as dependências
apt-get -y install openssl libssl-dev mcrypt build-essential nmap xinetd apache2 libjpeg62 libjpeg-dev libpng12-0 libpng12-dev libgd2-xpm libgd2-xpm-dev fontconfig
Criando usuários para o Nagios
useradd -m nagios
groupadd nagios
usermod -G nagios nagios
mkdir /usr/local/nagios
chown -R nagios.nagios /usr/local/nagios
groupadd nagcmd
usermod -G nagios nagcmd
Baixando o Nagios 2.9
mkdir downloads
cd downloads
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nagios-2.9.tar.gz
Compilando o Nagios
tar xzvf nagios-2.9.tar.gz
cd nagios-2.9
./configure –prefix=/usr/local/nagios –with-cgiurl=/nagios/cgi-bin –with-htmurl=/nagios/ –with-nagios-user=nagios –with-nagios-grp=nagios –with-gd-lib=/usr/lib –with-gd-inc=/usr/lib
Depois instale-o com o comando:
make all
make install
make install-init
make install-commandmode
make install-config
Baixando e instalando o Nagios-plugins
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.9.tar.gz
tar -zxfv
tar xzvf nagios-plugins-1.4.9.tar.gz
cd nagios-plugins-1.4.9
./configure
make all
make install
cd /usr/local/nagios/etc
mkdir original
cp *.cfg original
for i in *cfg-sample; do
mv $i `echo $ised -e s/cfg-sample/cfg/`
done
Modificando as permições da pasta do Nagios
chown -R nagios.nagios /usr/local/nagios/var/rw
chmod u+rwx /usr/local/nagios/var/rw
chmod g+rwx /usr/local/nagios/var/rw
chmod g+s /usr/local/nagios/var/rw
Testando o nagios
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg
* Fale coml um amigo/colega/conhecido de confiança que saiba mexer no programa. * Renomear o arquivo para seunome-seusobrenome.txt
Baixando e Instalando NRPE
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nrpe-2.9.tar.gz
tar xzvf nrpe-2.9.tar.gz
Compilando o nrpe
cd nrpe-2.9
./configure
make all
make install-plugin
make install-daemon
make install-daemon-config
make install-xinetd
Adicionando o usuário nagios como sem senha
echo ‘nagios ALL=NOPASSWD:ALL’ tee -a /etc/ers
Adicionando o NRPE como serviço
echo ‘nrpe 5666/tcp # NRPE’ tee -a /etc/services
/etc/init.d/xinetd restart
cp sample-config/nrpe.cfg /usr/local/nagios/etc/
Compilando os binários do NRPE para a pasta do Nagios
cp src/nrpe /usr/local/nagios/bin/
cp src/check_nrpe /usr/local/nagios/libexec/�
Baixando e instalando o NSCA
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nsca-2.7.2.tar.gz
Compilando o NSCA
cd nsca-2.7.2
./configure
make
make install
Baixando um Skin para o Nagios
wget -c http://packzaitan.googlecode.com/files/nagios_skyns.tar.gz�
tar xzvf nagios_skyns.tar.gz
mv /usr/local/nagios/share /usr/local/nagios/share.old
mv share /usr/local/nagios/
mkdir /usr/local/nagios/etc/services
mkdir /usr/local/nagios/etc/hosts
mkdir /usr/local/nagios/etc/backup
mkdir /usr/local/nagios/etc/backup/hosts
mkdir /usr/local/nagios/etc/backup/services
chown -R nagios.nagios /usr/local/nagios/*
Configurando o Apache2
echo ‘ScriptAlias /nagios/cgi-bin /usr/local/nagios/sbin/
<Directory “/usr/local/nagios/sbin/”>
AllowOverride AuthConfig
Options ExecCGI
Order allow,deny
Allow from all
</Directory>
Alias /nagios /usr/local/nagios/share/
<Directory “/usr/local/nagios/share”>
Options None
#AllowOverride AuthConfig
#Order allow,deny
#Allow from all
#AuthName “Nagios Access”
#AuthType Basic
#AuthUserFile /usr/local/nagios/etc/htpasswd.users
#require valid-user
</Directory>’ > nagios
cp nagios /etc/apache2/sites-enabled/
Modificando as configurações do cgi do Nagios
sed -i ’s/^use_authentication=.*/use_authentication=0/’ /usr/local/nagios/etc/cgi.cfg
Adicionando o Nagios para ser executado durante o Boot
ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios
Finalizando a Instalação e restartando o Apache2 e o Nagios
/etc/init.d/apache2 restart
/etc/init.d/nagios restart
Para instalar a ultima versão, basta baixar os aquivos atualizados.
Dúvidas lucas@lpiris.com.br
Instalando as dependências
apt-get -y install openssl libssl-dev mcrypt build-essential nmap xinetd apache2 libjpeg62 libjpeg-dev libpng12-0 libpng12-dev libgd2-xpm libgd2-xpm-dev fontconfig
Criando usuários para o Nagios
useradd -m nagios
groupadd nagios
usermod -G nagios nagios
mkdir /usr/local/nagios
chown -R nagios.nagios /usr/local/nagios
groupadd nagcmd
usermod -G nagios nagcmd
Baixando o Nagios 2.9
mkdir downloads
cd downloads
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nagios-2.9.tar.gz
Compilando o Nagios
tar xzvf nagios-2.9.tar.gz
cd nagios-2.9
./configure –prefix=/usr/local/nagios –with-cgiurl=/nagios/cgi-bin –with-htmurl=/nagios/ –with-nagios-user=nagios –with-nagios-grp=nagios –with-gd-lib=/usr/lib –with-gd-inc=/usr/lib
Depois instale-o com o comando:
make all
make install
make install-init
make install-commandmode
make install-config
Baixando e instalando o Nagios-plugins
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.9.tar.gz
tar -zxfv
tar xzvf nagios-plugins-1.4.9.tar.gz
cd nagios-plugins-1.4.9
./configure
make all
make install
cd /usr/local/nagios/etc
mkdir original
cp *.cfg original
for i in *cfg-sample; do
mv $i `echo $ised -e s/cfg-sample/cfg/`
done
Modificando as permições da pasta do Nagios
chown -R nagios.nagios /usr/local/nagios/var/rw
chmod u+rwx /usr/local/nagios/var/rw
chmod g+rwx /usr/local/nagios/var/rw
chmod g+s /usr/local/nagios/var/rw
Testando o nagios
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg
* Fale coml um amigo/colega/conhecido de confiança que saiba mexer no programa. * Renomear o arquivo para seunome-seusobrenome.txt
Baixando e Instalando NRPE
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nrpe-2.9.tar.gz
tar xzvf nrpe-2.9.tar.gz
Compilando o nrpe
cd nrpe-2.9
./configure
make all
make install-plugin
make install-daemon
make install-daemon-config
make install-xinetd
Adicionando o usuário nagios como sem senha
echo ‘nagios ALL=NOPASSWD:ALL’ tee -a /etc/ers
Adicionando o NRPE como serviço
echo ‘nrpe 5666/tcp # NRPE’ tee -a /etc/services
/etc/init.d/xinetd restart
cp sample-config/nrpe.cfg /usr/local/nagios/etc/
Compilando os binários do NRPE para a pasta do Nagios
cp src/nrpe /usr/local/nagios/bin/
cp src/check_nrpe /usr/local/nagios/libexec/�
Baixando e instalando o NSCA
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nsca-2.7.2.tar.gz
Compilando o NSCA
cd nsca-2.7.2
./configure
make
make install
Baixando um Skin para o Nagios
wget -c http://packzaitan.googlecode.com/files/nagios_skyns.tar.gz�
tar xzvf nagios_skyns.tar.gz
mv /usr/local/nagios/share /usr/local/nagios/share.old
mv share /usr/local/nagios/
mkdir /usr/local/nagios/etc/services
mkdir /usr/local/nagios/etc/hosts
mkdir /usr/local/nagios/etc/backup
mkdir /usr/local/nagios/etc/backup/hosts
mkdir /usr/local/nagios/etc/backup/services
chown -R nagios.nagios /usr/local/nagios/*
Configurando o Apache2
echo ‘ScriptAlias /nagios/cgi-bin /usr/local/nagios/sbin/
<Directory “/usr/local/nagios/sbin/”>
AllowOverride AuthConfig
Options ExecCGI
Order allow,deny
Allow from all
</Directory>
Alias /nagios /usr/local/nagios/share/
<Directory “/usr/local/nagios/share”>
Options None
#AllowOverride AuthConfig
#Order allow,deny
#Allow from all
#AuthName “Nagios Access”
#AuthType Basic
#AuthUserFile /usr/local/nagios/etc/htpasswd.users
#require valid-user
</Directory>’ > nagios
cp nagios /etc/apache2/sites-enabled/
Modificando as configurações do cgi do Nagios
sed -i ’s/^use_authentication=.*/use_authentication=0/’ /usr/local/nagios/etc/cgi.cfg
Adicionando o Nagios para ser executado durante o Boot
ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios
Finalizando a Instalação e restartando o Apache2 e o Nagios
/etc/init.d/apache2 restart
/etc/init.d/nagios restart
Para instalar a ultima versão, basta baixar os aquivos atualizados.
Dúvidas lucas@lpiris.com.br
Install Cacti in Debian
O Cacti é um frontend para o RRDTool, que armazena todos os dados necessários para criar gráficos e inserí-los em um banco de dados MySQL.
O frontend foi escrito na linguagem PHP e contém suporte ao protocolo SNMP (Simple Network Management Protocol).
Com o Cacti é possível gerar gráficos referentes a uso de memória física, memória virtual, quantidade de processos, processamento, tráfego de rede, quantidade de espaço em disco etc.
Como tem o suporte ao protocolo SNMP, permite ter acesso a gráfico não só de sistemas operacionais Linux, mas também de Windows e de dispositivos de rede como roteadores e switches.
Site oficial do Cacti:
http://www.cacti.net/
Ambiente utilizado
Foi utilizado uma máquina com configurações básicas, rodando o Debian Etch com kernel 2.6.18-6-686 e os seguintes repositórios definidos no arquivo /etc/apt/sources.list:
deb http://ftp.debian.org/debian etch main non-free contrib
deb http://security.debian.org/ etch/updates main contrib
Instalando o MySQL
Atualizando a lista de pacotes dos repositórios:
# apt-get update
Instalando o servidor de banco de dados mysql-server:
# apt-get install mysql-server
Serão exibidas informações sobre pacotes extras instalados e sugeridos, basta confirmar pressionando ENTER e esperar que o apt-get realize o download e a instalação dos pacotes informados.
Caso queira colocar uma senha, basta digitar o seguinte comando:
# dpkg-reconfigure mysql-server-5.0
Se não ocorrer nenhum erro, já teremos instalado nosso servidor de banco de dados MySQL.
Veja todo o conteúdo Instalando o Cacti via APT no Debian(Viva o Linux) Postado por: Luriel Nascimento de Santana
O frontend foi escrito na linguagem PHP e contém suporte ao protocolo SNMP (Simple Network Management Protocol).
Com o Cacti é possível gerar gráficos referentes a uso de memória física, memória virtual, quantidade de processos, processamento, tráfego de rede, quantidade de espaço em disco etc.
Como tem o suporte ao protocolo SNMP, permite ter acesso a gráfico não só de sistemas operacionais Linux, mas também de Windows e de dispositivos de rede como roteadores e switches.
Site oficial do Cacti:
http://www.cacti.net/
Ambiente utilizado
Foi utilizado uma máquina com configurações básicas, rodando o Debian Etch com kernel 2.6.18-6-686 e os seguintes repositórios definidos no arquivo /etc/apt/sources.list:
deb http://ftp.debian.org/debian etch main non-free contrib
deb http://security.debian.org/ etch/updates main contrib
Instalando o MySQL
Atualizando a lista de pacotes dos repositórios:
# apt-get update
Instalando o servidor de banco de dados mysql-server:
# apt-get install mysql-server
Serão exibidas informações sobre pacotes extras instalados e sugeridos, basta confirmar pressionando ENTER e esperar que o apt-get realize o download e a instalação dos pacotes informados.
Caso queira colocar uma senha, basta digitar o seguinte comando:
# dpkg-reconfigure mysql-server-5.0
Se não ocorrer nenhum erro, já teremos instalado nosso servidor de banco de dados MySQL.
Veja todo o conteúdo Instalando o Cacti via APT no Debian(Viva o Linux) Postado por: Luriel Nascimento de Santana
Script Para criar contatos no Active Directory apartir de um arquivo em Excel
Set objExcel = CreateObject("Excel.Application")
Set objWorkbook = objExcel.Workbooks.Open ("caminho do arquivo .xls")
intRow = 1
Do Until objExcel.Cells(intRow,1).Value = ""
nome= objExcel.Cells(intRow, 1).Value
cn= objExcel.Cells(intRow, 2).Value
email= objExcel.Cells(intRow, 3).Value
Set objOU = GetObject("LDAP:// caminha da OU de destino")
Set objContato = objOU.Create("contact", "cn="&nome)
objContato.put "name",nome
objContato.put "givenname",nome
objContato.put "mail",email
objContato.setinfo
intRow = intRow + 1
Loop
objExcel.Quit
Copie e cole no bloco de notas e salve como .vbs
Set objWorkbook = objExcel.Workbooks.Open ("caminho do arquivo .xls")
intRow = 1
Do Until objExcel.Cells(intRow,1).Value = ""
nome= objExcel.Cells(intRow, 1).Value
cn= objExcel.Cells(intRow, 2).Value
email= objExcel.Cells(intRow, 3).Value
Set objOU = GetObject("LDAP:// caminha da OU de destino")
Set objContato = objOU.Create("contact", "cn="&nome)
objContato.put "name",nome
objContato.put "givenname",nome
objContato.put "mail",email
objContato.setinfo
intRow = intRow + 1
Loop
objExcel.Quit
Copie e cole no bloco de notas e salve como .vbs
Criando a GPO (Group Policy Object):
Clique com o botão da direita na raíz do domínio ou OU (Unidade Organizacional) que você deseja aplicar a GPO, e escolha propriedades. Na tela de propriedade vá para a última aba Group Policy.
Clique no botão New
Novo Objeto de Diretiva de Grupo
Dê um nome ao seu objeto, por exemplo OCS
Novo Objeto de Diretiva de Grupo
Clique em Edit
Opções de diretivas de grupo
Navegue até User Configuration// Scripts (logon/Logoff) e dê um duplo clique em Logon.
Propriedades de Logon
Clique em Show Files…
Diretório que armazena os scripts de logon
Copie o arquivo ocs.bat para esta pasta e feche a mesma
Diretório que armazena os scripts de logon
Clique no botão Add…
Propriedades de Logon
Clique em Browse…
Janela para adicionar scripts
Selecione ocs.bat e clique em Open
Scripts de logon
Clique em OK
Janela para adicionar scripts
Clique em Apply e depois OK
Propriedades de Logon
Feche a janela de opções de diretivas de grupo
Opções de diretivas de grupo
Clique em Close
Objetos de Diretivas de Grupo
Reinicie o serviço de Net Logon
Serviços do Windows
Conteúdo do Arquivo ocs.bat:
@ECHO OFF
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”
(exit) ELSE
(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”)
exit
@ECHO OFF –> Não exibe mensagens na tela.
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”
(exit) ELSE
(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”) –>Verifica se existe o arquivo OCSInventory.exe (O aplicativo já está instalado?),
se existir encerra o script, caso contrário executa o ocspackage.exe (Pacote de instalação do agente nos clientes) e passa para a próxima instrução.
exit ;Encerra o script
Pronto agora toda vez que um usuário fizer logon em uma máquina que não tem o agente do OCS instalado, ele será automaticamente instalado pelo script de login.
Clique com o botão da direita na raíz do domínio ou OU (Unidade Organizacional) que você deseja aplicar a GPO, e escolha propriedades. Na tela de propriedade vá para a última aba Group Policy.
Clique no botão New
Novo Objeto de Diretiva de Grupo
Dê um nome ao seu objeto, por exemplo OCS
Novo Objeto de Diretiva de Grupo
Clique em Edit
Opções de diretivas de grupo
Navegue até User Configuration// Scripts (logon/Logoff) e dê um duplo clique em Logon.
Propriedades de Logon
Clique em Show Files…
Diretório que armazena os scripts de logon
Copie o arquivo ocs.bat para esta pasta e feche a mesma
Diretório que armazena os scripts de logon
Clique no botão Add…
Propriedades de Logon
Clique em Browse…
Janela para adicionar scripts
Selecione ocs.bat e clique em Open
Scripts de logon
Clique em OK
Janela para adicionar scripts
Clique em Apply e depois OK
Propriedades de Logon
Feche a janela de opções de diretivas de grupo
Opções de diretivas de grupo
Clique em Close
Objetos de Diretivas de Grupo
Reinicie o serviço de Net Logon
Serviços do Windows
Conteúdo do Arquivo ocs.bat:
@ECHO OFF
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”
(exit) ELSE
(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”)
exit
@ECHO OFF –> Não exibe mensagens na tela.
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”
(exit) ELSE
(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”) –>Verifica se existe o arquivo OCSInventory.exe (O aplicativo já está instalado?),
se existir encerra o script, caso contrário executa o ocspackage.exe (Pacote de instalação do agente nos clientes) e passa para a próxima instrução.
exit ;Encerra o script
Pronto agora toda vez que um usuário fizer logon em uma máquina que não tem o agente do OCS instalado, ele será automaticamente instalado pelo script de login.
Assinar:
Postagens (Atom)