Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Nagios CGI Web interface

14 views
Skip to first unread message

Debian Forever

unread,
Nov 9, 2016, 6:30:03 AM11/9/16
to
Hola listeros buen dia, qué tal estáis? Espero que todos estéis bien.

Tengo una pequeña duda que me surge en la instalación desde las
fuentes de un Nagios 4 en debian. El caso es que lo que quiero, que no
sé si se puede, es tener diferentes usuarios a la hora de entrar en
las alertas via web de Nagios, quiero tener por ejemplo 2 usuarios, un
usuario que pueda ver todos los host y servicios de Nagios via web y
otro usuario que solo pueda ver un host y sus correspondientes
servicios de ese host.

No sé si esto es posible ya que, antes de preguntaros a vosotrs, le he
dado unos cuantos voltios a google.

Gracias por adelantado.

Pablo JIMÉNEZ

unread,
Nov 9, 2016, 10:20:02 AM11/9/16
to
Hola:

El primer resultado que entrega Google, al buscar por "Nagios User
Profiles":

http://linuxsysadminblog.com/2009/05/setup-nagios-user-to-view-specific-host-and-services/

Hasta donde tengo entendido, Icinga también permite lo que necesitas.

Saludos.

--
Pablo Jiménez

Alba Ferri

unread,
Nov 9, 2016, 10:30:03 AM11/9/16
to
Hola!

En nagios no lo se, pero en Icinga2 que es con lo que trabajo, puedes crear usuarios y darles permisos para que vean grupos de hosts, o services.
Seguro que Nagios 4 también juega con este tipo de variables y asignaciones.

Googleando un poco...
https://soeasytomakeitwork.wordpress.com/2012/07/11/add-an-user-access-to-nagios-web-interface/

Slds.

Abraham Rico

unread,
Nov 9, 2016, 12:00:02 PM11/9/16
to
Yo también te recomendaría hacer eso con Icinga 2 

Ariel Alvarez

unread,
Nov 9, 2016, 1:10:03 PM11/9/16
to
hola lista mis disculpas por el OT, tengo actualmente squid3
autenticando contra ldap mediante el helper basic_ldap_auth eso me
funciona perfecto, pero tengo entendido que la autenticacion viaja en
texto plano, alguien me sugirio usar en cambio el helper
digest_ldap_auth, pero no encuentro documentacion muy clara a fin con el
tema, alguien tiene esto resuelto o alguna fuente fiable a la que pueda
recurrir preferiblemente en español mi ingles no es muy bueno.

gracias de antemano por su acostumbrada ayuda.

-----------------------------------------------------------------
Consejo Nacional de Casas de Cultura
http://www.casasdecultura.cult.cu

Debian Forever

unread,
Nov 9, 2016, 2:00:03 PM11/9/16
to
Gracias a todos por las respuestas y ayuda.

Voy a probarlo y comento resultados en cuanto pueda.

Había encontrado esto en el cual preguntaban si se podía ver como solo
lectura de todos los host o de algunos específicamente:

http://serverfault.com/questions/436886/nagios-is-it-possible-to-create-view-only-users-and-let-them-view-only-speci

Pensé que no se podría al hacer autenticación usando htpasswd.

Tengo poca experiencia con Nagios. He montado este por ser popular y
tener buenas referencias. Los que habéis montado Icinga 2, realmente
merece la pena más que Nagios? Si no recuerdo mal leí que era un fork
y, al menos la versión una ya hace bastante tiempo, era muy similar a
Nagios. Pero he navegado un poco por su web y parece que le han metido
un gran lavado de cara a Icinga 2... Soportando un montón de plugins y
compatible con bastantes entornos, tales como Grafana... Muy
interesante...

Tenéis buenas referencias?

Gracias amigos por la ayuda.

Juan Lavieri

unread,
Nov 9, 2016, 5:10:02 PM11/9/16
to
Apreciado Ariel.


El 09-11-2016 a las 02:10 p.m., Ariel Alvarez escribió:
> hola lista mis disculpas por el OT, tengo actualmente squid3
> autenticando contra ldap mediante el helper basic_ldap_auth eso me
> funciona perfecto, pero tengo entendido que la autenticacion viaja en
> texto plano, alguien me sugirio usar en cambio el helper
> digest_ldap_auth, pero no encuentro documentacion muy clara a fin con
> el tema, alguien tiene esto resuelto o alguna fuente fiable a la que
> pueda recurrir preferiblemente en español mi ingles no es muy bueno.

Quiero informarte que has tomado un hilo donde se está tocando un tema
relacionado con nagios y te has entremetido a preguntar cosas sobre
correos squid, ldap y cosas por el estilo.

Eso se llama secuestrar un hilo y además de ser de mal gusto, viola las
normas de la lista y contribuye al desorden de la misma.

Por favor ten la bondad de abrir un hilo nuevo con lo que deseas consultar.

>
> gracias de antemano por su acostumbrada ayuda.

De Nada.

>
> -----------------------------------------------------------------
> Consejo Nacional de Casas de Cultura
> http://www.casasdecultura.cult.cu
>

--
Juan M Lavieri

Errar es de humanos, pero es mas humano culpar a los demás.

Ariel Alvarez

unread,
Nov 10, 2016, 8:00:03 AM11/10/16
to
hola lista mis disculpas por el OT, tengo actualmente squid3
autenticando contra ldap mediante el helper basic_ldap_auth eso me
funciona perfecto, pero tengo entendido que la autenticacion viaja en
texto plano, alguien me sugirio usar en cambio el helper
digest_ldap_auth, pero no encuentro documentacion muy clara a fin con el
tema, alguien tiene esto resuelto o alguna fuente fiable a la que pueda
recurrir preferiblemente en español mi ingles no es muy bueno.

gracias de antemano por su acostumbrada ayuda.
y mil disculpas por secuestrar un hilo, no me di cuenta.

Erick Ocrospoma

unread,
Nov 11, 2016, 3:10:03 PM11/11/16
to
2016-11-09 13:56 GMT-05:00 Debian Forever <debianfo...@gmail.com>:
Gracias a todos por las respuestas y ayuda.

Voy a probarlo y comento resultados en cuanto pueda.

Había encontrado esto en el cual preguntaban si se podía ver como solo
lectura de todos los host o de algunos específicamente:

http://serverfault.com/questions/436886/nagios-is-it-possible-to-create-view-only-users-and-let-them-view-only-speci

Pensé que no se podría al hacer autenticación usando htpasswd.

Tengo poca experiencia con Nagios. He montado este por ser popular y
tener buenas referencias. Los que habéis montado Icinga 2, realmente
merece la pena más que Nagios? Si no recuerdo mal leí que era un fork
y, al menos la versión una ya hace bastante tiempo, era muy similar a
Nagios. Pero he navegado un poco por su web y parece que le han metido
un gran lavado de cara a Icinga 2... Soportando un montón de plugins y
compatible con bastantes entornos, tales como Grafana... Muy
interesante...

Tenéis buenas referencias?

​Icinga es un fork de Nagios. Sin embargo Icinga2 ha sido "modernizado" 
(
​e​
n lo visual y en su arquitectura)
, Nagios aun sigue en el mundo de hace 10 anios atras. 



--


Erick.


-------------------------------------------
IRC     :   zerick
Blog    : http://zerick.me
About :  http://about.me/zerick
Linux User ID :  549567

Pablo Daniel Estigarribia Davyt

unread,
Nov 11, 2016, 3:20:02 PM11/11/16
to
Hola, 
Estoy trabajando con nagios4, tengo implementado esos permisos con roles ansible que puedes encontrarlos en: 

https://github.com/CoffeeITWorks?utf8=%E2%9C%93&query=nagios  (acá encontrás los roles que estoy preparando, ya en uso en producción desde hace mucho pero todavía trabajando en automatizar test con travisci o circleci y en actualizar readmes). 

Sobre icigna2 y los fork de nagios me gustaría agregar http://www.shinken-monitoring.org/ 

Personalmente solo estoy trabajando con nagios4, thruk (web interface), pnp4nagios y todo lo que ves en esos roles que están en el repositorio git. Pero viendo lo que ofrece shinken y lo que ofrece icigna2, aún no me decido pero creo que shinken tiene algunas características mucho más interesantes que icigna y nagios; en algún momento pienso empezar a crear un rol y empezar a evaluar uno y otro antes de moverme de "fork". 

Todos estos comentarios son OT, pero quería responder porque es algo que me interesa. 

Saludos,
Pablo.
--
Pablo.

Alba Ferri

unread,
Nov 12, 2016, 11:00:02 AM11/12/16
to

Yo trabajo con Icinga2.
Cuando llegué al departamento de monitoring, estaban justo empezando la migracion de nagios a icinga2 y se habian decidido x este último en particular por las funcionalidades de cluster, distributed-load y high availability.

El mayor problema que tenían con nagios era q cada server q se monitorizaba se tenia q dar de alta en un nagios y era ese servidor nagios quien se encargaba de monitorizarlo.

Cuando empezaron a tener problemas de rendimiento (latencias de 300sg para los checks), se añadió un segundo (y luego un tercer) servidor nagios y tenias q ser tu quien los distribuyera en uno u otro...

Ahora mismo, con Icinga2, todos los servers q monitorizamos, estan dados de alta en el master de configutacion (unos 1300 con 22000 servicios) y los chequeos se reparten equitativamente entre los 4 satelites.

X ej. Server1 tiene 10 servicios y 3 los monitoriza el satelite1, otros 2 el sat2, 3 mas el sat3 y resto sat4...

Si en algun momento necesitasemos mas satelites, tan solo se agregaria esa maquina y se haria el reparto de checks entre mas.

No se si con Nagios4 tb se puede hacer...creo q no.

Y el rendimiento a nivel recursos en masters y satelites es muy muy bueno!

Supongo q para entornos con.pocas maquinas, nagios ok, pero cuando hablamos de mas de 200, hay q buscar otra cosa...

@Pablo, echaré un vistazo a shinken, no lo conozco.

Un placer poder hablar de monitorizacion en español!

Slds.

0 new messages