Nelle reti moderne i sistemi Linux sono fortemente presenti e anche loro necessitano di essere costantemente aggiornati.
Per monitorare lo stato degli aggiornamenti tramite Nagios, è necessario utilizzare un plugin specifico chiamato check_yum.
Prerequisiti
Il plugin richiede la presenza del sistema Nagios e prevede l’installazione nella macchina da monitorare di due package:
- Sistema Nagios operativo
- nagios-nrpe
- yum-security
Procedura
Tramite il comando yum, installare il package yum-security e nagios-nrpe (disponibili nel repository rpmforge). yum-security è disponibile solo per la versione 5.x di CentOS.
# yum install yum-security nagios-nrpe
Scaricare il plugin check_yum ed assegnare i permessi di esecuzione.
# chmod 755 check_yum
Copiare il file check_yum nella directory /usr/lib/nagios/plugins.
# cp check_yum /usr/lib/nagios/plugins
Editare il file nrpe.cfg ed aggiungere l’istruzione:
command[check_yum]=/usr/lib/nagios/plugins/check_yum
# vi /etc/nagios/nrpe.cfg
Rendere il servizio nrpe avviabile al boot e riavviarlo per acquisire le nuove impostazioni.
# chkconfig nrpe on
# service nrpe restart
Dal sistema da monitorare, testare che il plugin check_yum funzioni.
Effettuare un test manuale anche da Nagios.
Configurare Nagios per rendere operativo il plugin definendo il comando:
command_name nrpe_check_yum command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -c check_yum
Il sistema di monitoraggio è adesso in grado di visualizzare lo stato dei security updates.
Con questa implementazione il servizio di monitoraggio fornisce un’informazione in più utile a migliorare la manutenzione dei sistemi.