Ti piacerebbe imparare a monitorare in modo sicuro Linux usando l'agente Zabbix e la crittografia PSK? In questo tutorial, ti mostreremo come installare e configurare il software dell'agente Zabbix su un computer su cui è in esecuzione Linux e come utilizzare la funzionalità di crittografia PSK per proteggere la comunicazione tra il server Zabbix e l'agente Zabbix.

• Zabbix 4.2.6

Elenco hardware:

La seguente sezione presenta l'elenco delle apparecchiature utilizzate per creare questo tutorial di Zabbix.

Tutti i componenti hardware elencati sopra sono disponibili sul sito Web di Amazon.

Zabbix Playlist:

In questa pagina, offriamo un rapido accesso a un elenco di video relativi all'installazione di Zabbix.

Non dimenticare di iscriverti al nostro canale YouTube chiamato FKIT.

Tutorial - Installazione dell'agente Zabbix su Linux con crittografia PSK

Innanzitutto, è necessario installare l'agente Zabbix sul computer Linux.

Utilizzare i seguenti comandi per installare i pacchetti richiesti su un computer che esegue Ubuntu Linux.

Copy to Clipboard

Scarica il pacchetto di installazione di Zabbix.

Copy to Clipboard

Estrarre il pacchetto di installazione di Zabbix, compilare e installare l'agente Zabbix.

Copy to Clipboard

Trova la posizione del file zabbix_agentd.conf sul tuo sistema.

Modifica il file zabbix_agentd.conf.

Copy to Clipboard

Ecco il file originale, prima della nostra configurazione.

Copy to Clipboard

Ecco il nuovo file con la nostra configurazione.

Copy to Clipboard

Nel nostro esempio, l'agente Zabbix è configurato per consentire connessioni dal server Zabbix 192.168.15.10.

Il server con l'indirizzo IP 192.168.15.10 è autorizzato a richiedere e ricevere informazioni dall'agente.

Il Localhost, 127.0.0.1, è autorizzato a richiedere e ricevere informazioni dall'agente.

Ora, dobbiamo creare un file contenente la chiave PSK per crittografare la comunicazione.

Crea un file chiave PSK sul computer Linux all'interno della directory Zabbix.

Inserisci un valore Chiave PSK generato casualmente all'interno di questo file.

Copy to Clipboard

Se non sai come creare un valore chiave generato casualmente, usa il seguente comando:

Copy to Clipboard

Impostare l'autorizzazione file corretta sul file contenente la chiave PSK.

Copy to Clipboard

Il pacchetto di installazione di Zabbix viene fornito con uno script di avvio del servizio.

Copia lo script di avvio utilizzando i comandi seguenti.

Copy to Clipboard

Ora puoi utilizzare i seguenti comandi per avviare il servizio agente Zabbix.

Copy to Clipboard

Riavvia l'agente Zabbix.

Copy to Clipboard

Hai completato l'installazione dell'agente Zabbix con la crittografia PSK abilitata.

Ora puoi utilizzare la dashboard del server Zabbix per aggiungere questo computer al servizio di monitoraggio della rete.

Tutorial - Zabbix controlla Linux usando la crittografia PSK

Ora, dobbiamo accedere alla dashboard del server Zabbix e aggiungere il computer Linux come host.

Apri il tuo browser e inserisci l'indirizzo IP del tuo server web più / zabbix.

Nel nostro esempio, nel browser è stato inserito il seguente URL:

• http://192.168.15.10/zabbix

Nella schermata di accesso, utilizzare il nome utente e la password predefiniti.

• Nome utente predefinito: Admin
• Password predefinita: zabbix

Dopo aver effettuato l'accesso, verrai inviato alla Dashboard di Zabbix.

Nella schermata del dashboard, accedi al menu Configurazione e seleziona l'opzione Host.

Nella parte in alto a destra dello schermo, fai clic sul pulsante Crea host.

Nella schermata di configurazione dell'host, dovrai inserire le seguenti informazioni:

• Nome host: immettere un nome host per identificare il server Linux.
• Nome host visibile: ripetere il nome host.
• Nuovo gruppo: immettere un nome per identificare un gruppo di dispositivi simili.
• Interfaccia agente: immettere l'indirizzo IP del server Linux.

Ecco l'immagine originale, prima della nostra configurazione.

Ecco la nuova immagine con la nostra configurazione.

Successivamente, è necessario associare l'host a un modello di monitoraggio di rete specifico.

Per impostazione predefinita, Zabbix viene fornito con un'ampia varietà di modelli di monitoraggio.

Accedi alla scheda Modelli nella parte superiore dello schermo.

Fare clic sul pulsante Seleziona e individuare il modello denominato: TEMPLATE OS Linux

Fare clic sull'opzione Aggiungi (1).

Successivamente, dobbiamo crittografare la comunicazione tra il server Zabbix e il computer Linux.

Accedi alla scheda Crittografia nella parte superiore dello schermo ed esegui la seguente configurazione:

• Collegamenti all'host - PSK
• Connessioni dall'host - PSK
• Identità PSK - LINUX-SERVER-01
• PSK - fb6616cd582a2fa0aa161cab3423a9ca640c931b21c8c2e3b7132d6db75aadff

Fare clic sul pulsante Aggiungi per completare la configurazione.

Zabbix psk encryption linux

Dopo alcuni minuti, sarai in grado di vedere il risultato iniziale sulla Dashboard di Zabbix.

Il risultato finale richiederà almeno un'ora.

Per impostazione predefinita, Zabbix attenderà 1 ora per scoprire il numero di interfacce disponibili sul computer Linux.

Per impostazione predefinita, Zabbix attenderà 1 ora prima di raccogliere informazioni dalle interfacce di rete.

Per testare la tua configurazione, accedi al menu Monitoraggio e fai clic sull'opzione Grafici.

Nella parte in alto a destra dello schermo, seleziona il gruppo denominato ALL.

Seleziona il nome host del tuo computer Linux.

Seleziona il grafico denominato: UTILIZZAZIONE CPU

Dovresti essere in grado di vedere l'immagine dell'utilizzo della CPU.

Congratulazioni! Hai configurato il server Zabbix per monitorare un computer Linux usando la crittografia psk.