Souhaitez-vous apprendre à surveiller en toute sécurité Linux à l'aide de l'agent Zabbix et du cryptage PSK? Dans ce didacticiel, nous allons vous montrer comment installer et configurer le logiciel agent Zabbix sur un ordinateur fonctionnant sous Linux et comment utiliser la fonctionnalité de cryptage PSK pour sécuriser la communication entre le serveur Zabbix et l'agent Zabbix.

• Zabbix 4.2.6

Liste du matériel:

La section suivante présente la liste du matériel utilisé pour créer ce didacticiel Zabbix.

Tous les éléments matériels répertoriés ci-dessus sont disponibles sur le site Web d'Amazon.

Zabbix Playlist:

Sur cette page, nous offrons un accès rapide à une liste de vidéos relatives à l'installation de Zabbix.

N'oubliez pas de vous abonner à notre chaîne youtube nommée FKIT.

Tutoriel - Installation de Zabbix Agent sur Linux avec cryptage PSK

Tout d'abord, vous devez installer l'agent Zabbix sur l'ordinateur Linux.

Utilisez les commandes suivantes pour installer les packages requis sur un ordinateur exécutant Ubuntu Linux.

Copy to Clipboard

Téléchargez le package d'installation de Zabbix.

Copy to Clipboard

Extrayez le package d'installation de Zabbix, compilez et installez l'agent Zabbix.

Copy to Clipboard

Recherchez l'emplacement du fichier zabbix_agentd.conf sur votre système.

Editez le fichier zabbix_agentd.conf.

Copy to Clipboard

Voici le fichier original, avant notre configuration.

Copy to Clipboard

Voici le nouveau fichier avec notre configuration.

Copy to Clipboard

Dans notre exemple, l'agent Zabbix est configuré pour autoriser les connexions à partir du serveur Zabbix 192.168.15.10.

Le serveur avec l'adresse IP 192.168.15.10 est autorisé à demander et à recevoir des informations de l'agent.

L'hôte local, 127.0.0.1, est autorisé à demander et à recevoir des informations de l'agent.

Nous devons maintenant créer un fichier contenant la clé PSK pour chiffrer la communication.

Créez un fichier de clé PSK sur l’ordinateur Linux dans le répertoire Zabbix.

Insérez une valeur de clé PSK générée aléatoirement dans ce fichier.

Copy to Clipboard

Si vous ne savez pas comment créer une valeur de clé générée aléatoirement, utilisez la commande suivante:

Copy to Clipboard

Définissez l'autorisation de fichier correcte sur le fichier contenant la clé PSK.

Copy to Clipboard

Le package d'installation de Zabbix est fourni avec un script de démarrage du service.

Copiez le script de démarrage en utilisant les commandes ci-dessous.

Copy to Clipboard

Vous pouvez maintenant utiliser les commandes suivantes pour démarrer le service de l'agent Zabbix.

Copy to Clipboard

Redémarrez l'agent Zabbix.

Copy to Clipboard

Vous avez terminé l'installation de l'agent Zabbix avec le cryptage PSK activé.

Vous pouvez maintenant utiliser le tableau de bord du serveur Zabbix pour ajouter cet ordinateur au service de surveillance du réseau.

Tutoriel - Zabbix Surveillance sous Linux avec PSK Encryption

Maintenant, nous devons accéder au tableau de bord du serveur Zabbix et ajouter l'ordinateur Linux en tant qu'hôte.

Ouvrez votre navigateur et entrez l'adresse IP de votre serveur Web plus / zabbix.

Dans notre exemple, l'URL suivante a été entrée dans le navigateur:

• http://192.168.15.10/zabbix

Sur l'écran de connexion, utilisez le nom d'utilisateur et le mot de passe par défaut.

• Nom d'utilisateur par défaut: Admin
• Mot de passe par défaut: zabbix

zabbix login

Après une connexion réussie, vous serez envoyé au tableau de bord Zabbix.

zabbix dashboard

Sur l'écran du tableau de bord, accédez au menu Configuration et sélectionnez l'option Hôte.

zabbix add host

En haut à droite de l'écran, cliquez sur le bouton Créer un hôte.

Zabbix Create Host

Sur l’écran de configuration de l’hôte, vous devrez entrer les informations suivantes:

• Nom d'hôte - Entrez un nom d'hôte pour identifier le serveur Linux.
• Nom d'hôte visible - Répétez le nom d'hôte.
• Nouveau groupe - Entrez un nom pour identifier un groupe de périphériques similaires.
• Interface de l'agent - Entrez l'adresse IP du serveur Linux.

Voici l'image originale, avant notre configuration.

zabbix Cisco - Antes

Voici la nouvelle image avec notre configuration.

Ensuite, nous devons associer l'hôte à un modèle de moniteur de réseau spécifique.

Zabbix propose par défaut une grande variété de modèles de surveillance.

Accédez à l'onglet Modèles en haut de l'écran.

Cliquez sur le bouton Sélectionner et localisez le modèle nommé: TEMPLATE OS Linux

Cliquez sur l'option Ajouter (1).

Zabbix linux template

Ensuite, nous devons chiffrer la communication entre le serveur Zabbix et l’ordinateur Linux.

Accédez à l'onglet Cryptage en haut de l'écran et effectuez la configuration suivante:

• Connectios à héberger - PSK
• Connexions de l'hôte - PSK
• Identité PSK - LINUX-SERVER-01
• PSK - fb6616cd582a2fa0aa161cab3423a9ca640c931b21c8c2e3b7132d6db75aadff

Cliquez sur le bouton Ajouter pour terminer la configuration.

Zabbix psk encryption linux

After a few minutes, you will be able to see the initial result on the Zabbix Dashboard.

The final result will take at least one hour.

By default, Zabbix will wait 1 hour to discover the number of interfaces available on the Linux computer.

By default, Zabbix will wait 1 hour before collect information from the network interfaces.

In order to test your configuration, access the Monitoring menu and click on the Graphs option.

Zabbix graphic

En haut à droite de l'écran, sélectionnez le groupe nommé ALL.

Sélectionnez le nom d'hôte de votre ordinateur Linux.

Sélectionnez le graphique nommé: UTILIZATION CPU

Zabbix Linux Graphic

Vous devriez pouvoir voir le graphique de l'utilisation du processeur.

Zabbix cpu utilization linux

Toutes nos félicitations! Vous avez configuré le serveur Zabbix pour surveiller un ordinateur Linux à l'aide du cryptage psk.