pandora fms

17
 ASIR Seguridad y alta disponibilidad UT04-Trabajo Pandora FMS Pandora FMS: Contenido: 1. Teoría 2. Pre gun tas de Prá ctica 3. Resultado a las pre gunt as 4. Pre gun tas de repas o 5. Bibliogr afía 1. Teoría Monitorización de Sistemas y Redes. Gráficas, informes, estadísticas, alertas, agentes. SNMP - PANDORA FMS 1. Introducción: Pandora FMS es un software de Código Abierto que sirve para monitorizar y medir todo tipo de elementos. Monitoriza sistemas, aplicaciones o dispositivos. Permite saber el estado de cada elemento de un sistema a lo largo del tiempo. Pandora FMS puede detectar si una interfaz de red se ha caído, un ataque de "defacement" en una web, una pérdida de memoria en algún servidor de aplicaciones, o el movimiento de un valor del NASDAQ. Por ejemplo, Pandora FMS puede enviar SMS si un sistema falla o cuando las acciones de Google bajan de 500 dólares. Pandora FMS puede recoger información de cualquier sistema operativo, con agentes, específicos para cada plataforma, que recolectan datos y los envían al servidor Algunos ejemplos de recursos comunes que pueden ser monitorizados con Pandora FMS son, la carga del procesador, el uso de disco y memoria, procesos que están corriendo en el sistema, eventos determinados en un log, factores ambientales como la temperatura, la luz o la humedad, valores de aplicaciones como determinados textos en una página web, y en general cualquier cosa que se pueda recolectar de forma automatizada. 2. Monitorización: 2.1 ¿Qué y cómo monitoriza Pandora FMS? 2.1.1 Que monitoriza: Pandora FMS monitoriza lo siguiente: redes, servidores, web y sensores, algunos ejemplos de los que hace son: --Redes: Soporte total SNMP, TCP, ICMP, etc... Autoexploración de redes. --Servidores: Con agente o de forma remota. Todos los SO: Windows, Linux, AIX, HPux, Solaris Agente que recoge información del servidor. --Web: Navegación paso a paso (sesiones). Tiempos de carga (experiencia de usuario). Verificación de contenido.  Javier Santamaría Formoso(nº11) 1

Upload: javier-santamaria-formoso

Post on 14-Jul-2015

374 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 1/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

Pandora FMS:

Contenido:

1. Teoría

2. Preguntas de Práctica

3. Resultado a las preguntas

4. Preguntas de repaso

5. Bibliografía

1. TeoríaMonitorización de Sistemas y Redes. Gráficas, informes, estadísticas,alertas, agentes. SNMP - PANDORA FMS

1. Introducción:Pandora FMS es un software de Código Abierto que sirve para monitorizar y medirtodo tipo de elementos. Monitoriza sistemas, aplicaciones o dispositivos. Permitesaber el estado de cada elemento de un sistema a lo largo del tiempo.Pandora FMS puede detectar si una interfaz de red se ha caído, un ataque de"defacement" en una web, una pérdida de memoria en algún servidor deaplicaciones, o el movimiento de un valor del NASDAQ. Por ejemplo, Pandora FMSpuede enviar SMS si un sistema falla o cuando las acciones de Google bajan de 500dólares.

Pandora FMS puede recoger información de cualquier sistema operativo, conagentes, específicos para cada plataforma, que recolectan datos y los envían alservidor

Algunos ejemplos de recursos comunes que pueden ser monitorizados con PandoraFMS son, la carga del procesador, el uso de disco y memoria, procesos que estáncorriendo en el sistema, eventos determinados en un log, factores ambientalescomo la temperatura, la luz o la humedad, valores de aplicaciones comodeterminados textos en una página web, y en general cualquier cosa que se puedarecolectar de forma automatizada.

2. Monitorización:

2.1 ¿Qué y cómo monitoriza Pandora FMS?2.1.1 Que monitoriza:Pandora FMS monitoriza lo siguiente: redes, servidores, web y sensores, algunosejemplos de los que hace son:--Redes:Soporte total SNMP, TCP, ICMP, etc...Autoexploración de redes.--Servidores:Con agente o de forma remota.Todos los SO: Windows, Linux, AIX, HPux, SolarisAgente que recoge información del servidor.--Web:

Navegación paso a paso (sesiones).Tiempos de carga (experiencia de usuario).Verificación de contenido.

 Javier Santamaría Formoso(nº11) 1

Page 2: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 2/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS--Sensores:Sensores para: temperatura, inundación, posicionamiento,…Consumo eléctrico.¿Cómo monitoriza Pandora FMS?Pandora se basa en 4 puntos para hacer la monitorización:--Utiliza agentes ejecutándose en servidores, para recoger la informacióndirectamente desde ellos.--Puede utilizar sondeos remotos en red: SNMP, TCP, ICMP..., y pruebas mascomplejas: Web transaccional, verificacion DNS, correo, etc...--Centraliza toda la información en una base de datos.--El Servidor de Pandora es quien recibe la información de los agentes, o quienhace las pruebas remotas de red.

2.2 Monitorización con agente softwareLos datos recogidos por los agentes software se almacenan en pequeñas piezas deinformación llamadas «módulos». Cada módulo almacena sólo un tipo de dato. Elvalor de cada módulo es el valor de una variable supervisada. Una vez que elagente comience a enviar la información, los datos empezarán a consolidarse en la

base de datos y se podrá tener acceso a los mismos.Los agentes software de Pandora FMS utilizan los comandos propios del sistemaoperativo para obtener la información. El servidor de datos de Pandora FMSalmacena y procesa los datos generados por estos comandos y transmitidos alservidor dentro de un fichero XML. La información devuelta por esos comandos estácontenida en los módulos.

Funcionamiento:Cuando el agente software se ejecuta por primera vez, envía un XML al servidor dedatos de Pandora FMS, que lo recibe a través de tentacle, SSH o FTP en eldirectorio de entrada del servidor. El servidor de datos revisa ese directorio cada Xtiempo y cuando encuentra un fichero, lo procesa. Al abrir ese fichero de datos,identifica el agente por su nombre, de forma única, es decir, cada agente tiene quetener un nombre completamente único, donde las mayúsculas y las minúsculas sondiferenciadas por Pandora FMS. El servidor, por defecto, crea automáticamentetodos los agentes de los cuales recibe datos y no están dados de alta en la BBDD.De la misma manera, si el agente se ha añadido en modo «aprendizaje», los

módulos enviados que no estén definidos previamente en el agente, serán creadospor el servidor automáticamente.

 Javier Santamaría Formoso(nº11) 2

Page 3: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 3/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS2.3 Monitorización remota (monitorización de red):El servidor de red de Pandora FMS es una pieza clave ya que permite ejecutarpruebas de forma remota y centralizada. Al contrario que el servidor de datos, elservidor de red ejecuta las tareas asignadas a él mediante un sistema de colasmultiproceso. Además, un servidor de red puede trabajar con otros servidores dered balanceando la carga y actuando como respaldo en caso de que otro servidorde red caiga, haciéndose cargo del trabajo que tenía el servidor caído.El servidor de red trabaja únicamente con aquellos módulos de red asignados a él.Obviamente, y dado que se trata de pruebas de red, el servidor de red tiene quetener una visibilidad completa de direcciones IP y puertos, sobre los que se van arealizar las pruebas. No tiene sentido realizar pruebas contra un sistema cuyospuertos no se pueden ver o sobre el cual no se tienen las rutas. La existencia decortafuegos (firewalls) o rutas en la red no tiene nada que ver con Pandora FMS ylos problemas generados por estas razones tampoco tienen nada que ver con unaconfiguración concreta de Pandora FMS.

2.3.1 Módulos remotos de redLos módulos de red de Pandora FMS ejecutan tareas de monitorización remota. Las

tareas de ejecución remota se pueden resumir en tres bloques.--Pruebas ICMPSi una máquina responde a Ping o el tiempo de latencia de un sistema enmilisegundos. En ambos casos las pruebas las ejecuta el servidor de red al que sele ha asignado el agente que contiene esos módulos de red.--Pruebas TCPDe forma remota se comprueba que un sistema tiene abierto el puerto TCPespecificado en la definición del módulo (Adicionalmente se puede enviar unacadena de texto y se puede esperar al recibir una subcadena de respuesta paracomprobar que la comunicación es correcta.) Esto permite implementarcomprobaciones simples de protocolo. Por ejemplo, podríamos comprobar si unservidor está vivo enviando la cadena GET / HTTP/1.0^M^M y esperando recibir la

cadena «200 OK».--Pruebas SNMPRemotamente es posible lanzar peticiones SNMP a sistemas que tengan su servicioSNMP activado y accesible para obtener datos como estado el de las interfaces, elconsumo de red por interfaz, etc.

En resumen: se puede decir que el servidor de red es quien ejecuta las diferentespruebas de red asignadas en cada agente. Cada agente se asigna a un servidor dered, y es éste quien se encarga de su ejecución, insertando los resultados en labase de datos del sistema de Pandora FMS.

3. Arquitectura de Pandora fms:

Pandora FMS es extremadamente modular y descentralizado. El componente másvital y donde se almacena todo es la base de datos (generalmente MySQL que escon la que trabajamos nosotros). Todos los componentes de Pandora FMS sepueden replicar y funcionar en un entorno de Activo/Pasivo o en un entornoactivo/activo con balanceo de carga.--Consola de Pandora FMS: Interfaz de usuario de Pandora FMS. Esta consola deadministración y operación permite a diferentes usuarios, con diferentes privilegios,controlar el estado de los agentes, ver información estadística, generar gráficas ytablas de datos así como gestionar incidencias con su sistema integrado. Tambiénes capaz de generar informes y definir de forma centralizada nuevos módulos,agentes, alertas y crear otros usuarios y perfiles.--Servidores de Pandora FMS: En Pandora FMS hay 7 tipos de servidores:

1. Servidor de datos, es el receptor de los paquetes de datos generados porlos agentes y el que los procesa.

 Javier Santamaría Formoso(nº11) 3

Page 4: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 4/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

2. Servidor de red, monitorizan sistemas remotos usando recursos comoICMP, TCP, UDP o consultas SNMP. Los servidores de red actúan sinnecesidad de agentes y recogen toda la información de forma remota.

3. Servidor Recon, que explora las redes detectando nuevos sistemas en ellay agregando los nuevos sistemas encontrados a Pandora FMS para que

pueda monitorizarlos de forma automática.4. Consola SNNP, recibe y procesa traps SNMP, y lanza las alertas asociadas

a ellos.

5. Servidor de complementos (o plugins): sirve para añadir complementosque añadan funcionalidades a Pandora FMS.

6. Servidor WMI: sirve para conectarse remotamente a equipos Windows yobtener de ellos información sin tener que usar agentes.

7. Servidor de predicción: sirve para detectaran comportamientos extraños,a través de las métricas regulares y de valores establecidos a lo largo decierto tiempo. Ayuda a predecir problemas.

--Base de datos: La base central guarda toda la información que Pandora FMSnecesita para trabajar.

--Agentes de Pandora FMS: recogen los datos del sistema. Se ejecutan en cadasistema local. Los agentes de Pandora FMS han sido desarrollados de formadiferente para cada plataforma específica, haciendo uso de las herramientas propiasdel sistema anfitrión.

4. Agentes de Pandora FMS4.1. Qué es un agente de Pandora FMSLos agentes de Pandora FMS recogen todos los datos de los sistemas. Se ejecutanen cada sistema local, aunque también pueden recoger información remotamediante la instalación de sistemas de monitorización para el agente en variasmáquinas diferentes (llamados agentes satélites).Un agente satélite es aquel que monitoriza elementos de otras máquinas mediante

comandos que obtienen información remota.Están desarrollados para trabajar con una plataforma fija, haciendo uso de lasherramientas específicas del lenguaje que se emplea: VBSCript/Windows Scriptingpara plataformas Microsoft, ShellScripting para UNIX (incluye GNU/Linux, Solaris,AIX, HP-UX y BSD), así como para AndroidLos agentes de Pandora FMS son de código abierto, por ejemplo en el modoen que los agentes recogen y envían información, está documentado. Un agentepodrá volverse a crear en cualquier lenguaje de programación, y puede seractualizado fácilmente, para mejorar aspectos del programa que no habían sidocubiertos completamente.Este documento describe la instalación de agentes en máquinas que funcionan conlos sistemas operativos Windows y UNIX.

4.2 Función genérica de los agentesIndependientemente de la plataforma en la que funcione un agente, ésta estaráformada por los siguientes elementos:

• Un script (o una aplicación binaria en Windows) que recoge y envía los datosal servidor. Para las máquinas UNIX el script se llama pandora_agent.sh yse ejecuta directamente desde la carpeta del agente de Pandora FMS.

• Uno o varios ficheros de configuración donde los valores que se recojanestán definidos. El fichero se llama pandora_agent.conf tanto para lasmáquinas de Windows como para las de UNIX.

Esta sencilla estructura hace fácil la personalización de un agente. No haynecesidad de codificar de nuevo el agente para modificar el modo en que trabaja,ya que el fichero de configuración almacena la mayor parte de los parámetros queson necesarios para ello.

 Javier Santamaría Formoso(nº11) 4

Page 5: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 5/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS5. GráficasLas gráficas muestran los datos recogidos por pandora en una escala temporaldefinida por el usuario. Las gráficas de Pandora FMS muestran datos en tiemporeal, es decir, son generadas cada vez que el operador requiere una de ellas ymuestran el estado más actualizado (el último estado).Hay dos tipos de gráficas las gráficas automáticas del agente y gráficas que elusuario construye a medida con uno o más módulos.

5.1 Gráficas del agenteLas gráficas de los agentes son las gráficas de los módulos que se pueden verdesde el menú de operación de los agentes.

5.2 Gráficas CombinadasLas gráficas combinadas, permiten al usuario definir gráficas de un tamañovariable, que contengan valores de diferentes módulos pertenecientes a uno o másagentes. De esta forma se puede comparar visualmente información proveniente devarias fuentes.

6. InformesCon Pandora FMS es posible crear informes personalizados con información de losagentes, relativa a ellos como cálculos derivados de ellos o incluso importar datos otablas de 3º sitios con tipo Url import. Se puede seleccionar diferentes módulos dediferentes agentes. Los datos se visualizan de diferentes formas en función del tipode elemento de informe que deseamos añadir.

7. sistema de alertasUna alerta es, básicamente, cualquier acción que pueda ser desencadenada por unscript configurado en el Sistema Operativo donde corre el servidor de Pandora FMSque procesa el módulo.En el sistema de Pandora se pueden definir una serie de alertas, para que nos avise

de ciertas cosas, por ejemplo vamos a ver un ejemplo de cómo se haría:Tenemos una necesidad: monitorizar un módulo que contiene valores numéricos.En nuestro caso, es un módulo que mide la CPU del sistema. Veamos primero quenuestro módulo recibe datos correctamente:

 Bien. En esta captura vemos que tenemos un módulo llamado sys_cpu con un valoractual de 7. En nuestro caso queremos que salte una alerta cuando supere los 20.Para ello vamos a configurar el módulo para que se ponga en estado CRITICALcuando supere los 20.

 Para ello, modificamos el valor marcado en rojo en la captura siguiente:

 Javier Santamaría Formoso(nº11) 5

Page 6: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 6/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

 Aceptamos y grabamos la modificación. Ahora cuando el valor del módulo CPU sea20 o mayor, cambiará su estado a CRITICAL y se verá en color rojo, tal y comovemos aquí.

 Ya hemos hecho que el sistema sepa discriminar cuando algo está bien (OK, colorverde) y cuando está mal (CRITICAL, color rojo). Ahora lo que debemos hacer es

que nos envíe un email cuando el modulo se ponga en este estado. Para elloutilizaremos el sistema de alertas de Pandora FMS.

Para que nos avise de este problema, simplemente en el sistema de alertas, hayque crear una alerta que nos avise cuando ese módulo se nos ponga en critical.

2. Preguntas de Práctica

Obligatorios:

1. descárgate la imagen de Pandora FMS ya instalada sobre una máquinavirtual o instálala tú mismo, y colócale una configuración de red, puesto que

hay que manejar el servidor vía web: (para descargar aquí )

2. crea 2 clientes para que sean agentes de Pandora FMS.

3. monitoriza los 2 agentes con el servidor y mira sus características:

4. Saca una vista de la topología de la red que tenemos creada:

5. crea una alerta para que cuando falle un módulo te envíe un mensaje:

6. visualiza las gráficas de un agente:

7. crea un informe y visualízalo:

8. crea una gráfica y visualízala:

Investiga:

1. Investiga cómo se puede enviar una alerta al móvil:

2. Busca el registro de logs que utiliza Pandora:

3. Resultado a las preguntas

 Javier Santamaría Formoso(nº11) 6

Page 7: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 7/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

1. Descárgate la imagen de Pandora FMS ya instalada sobre unamáquina virtual o instálala tú mismo, y colócale una configuraciónde red, puesto que hay que manejar el servidor vía web: (paradescargar aquí)

Nosotros nos hemos descargado ya la máquina con el servidor pandora, aunquecuando la encendamos tenemos que seguir un pequeño tutorial. Cuando se hayaterminado ese tutorial, arrancará la máquina y le configuramos la red.

Y la configuración vía Web es la siguiente:

2. crea 2 clientes para que sean agentes de Pandora FMS.

 Javier Santamaría Formoso(nº11) 7

Page 8: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 8/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMSPondremos 2 agentes, 1º instalamos en el cliente el programa y la damos ladirección del servidor. Después, hay que crearlo en el servidor Pandora para que loreconozca, si no lo hace automáticamente:

Como vemos en la imagen nos lo ha reconocido automáticamente:

Para crear el agente, haremos lo siguiente:

El agente de linux, cuando lo instalemos, tenemos que entrar en /etc/Pandora/Pandora_agente.conf y darle la dirección del servidor que queremosque pertenezca ese agente.

 Javier Santamaría Formoso(nº11) 8

Page 9: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 9/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

3. monitoriza los 2 agentes con el servidor y mira sus características:Para esto, nos vamos a ver agentes vista de agentes datos:

Este es el Windows, y vemos que nos da incluso la versión de service pack del XpPara ver el de Linux hacemos lo mismo y nos da lo siguiente:

4. Saca una vista de la topología de la red que tenemos creada:Para esto nos vamos a ver agentes, y mapa de red:Vamos a ver agentes Mapa de red

Vemos que en el mapa tenemos el servidor Pandora (Linux), y los clientesclientevpn (Linux) y PC2-JSF (Windows XP)

 Javier Santamaría Formoso(nº11) 9

Page 10: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 10/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

5. crea una alerta para que cuando falle un módulo te envié unmensaje:

Primero podremos modificar el módulo para que se ponga en estado crítico a ciertonivel, después, iremos a crear la alerta de la siguiente manera.Para cambiar el estado del módulo vamos a:Para crear una alerta en el sistema de alertas, vamos a administracióngestión dealertascrear:

Vemos que creamos una alerta para el módulo de Load Average para el agente

linux, y además le decimos que nos envíe la plantilla de estado crítico al Mail to XXXque será el correo que está especificado en la configuración.Para hacer la configuración de la plantilla para que nos lo pueda enviar se hará dela siguiente forma:

Nombre de la plantilla, el grupo al que afectara (en este caso ponemos todos pero

podríamos poner solo a servers que es el grupo donde tenemos los equiposalbergados), el comando que efectuamos, en nuestro caso eMail puesto quequeremos que nos envíe un correo, campo uno el correo, campo dos el asunto ycampo 3 sería el contenido del mensaje o comentario si queremos ponerlo.Vemos lo que pasa cuando entra en estado crítico:

 Javier Santamaría Formoso(nº11) 10

Page 11: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 11/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

Vemos que nos pone el módulo en rojo, lo que significa que ha llegado, o está enun estado crítico.

6. visualiza las gráficas de un agente:Para visualizar las gráficas de agente, nos metemos en ver agentes en el agenteen cuestión, y arriba a la derecha le daremos al recuadro de la gráfica, y nosmostrará las gráficas de los módulos de ese agente.Visualizamos por ejemplo, las gráficas de los módulos del agente Linux:

7. crea un informe y visualízalo:

 Javier Santamaría Formoso(nº11) 11

Page 12: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 12/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMSPara crear un informe vamos a administracióngestión de informescrear informe.Vamos a la sección de informes y le damos a crear:

Nos pedirá un nombre, el grupo para el que creamos el informe y una descripción.Cuando esté creado lo editaremos dándole a la llave inglesa:

Elegimos el tipo de informe (en nuestro caso crearemos un informe de los agentesy los módulos de cada uno del grupo servers), el grupo, y las siguientes osiguientes opciones serán distintas según el tipo que se escoja:Cuando este creado, le daremos a visualizar, y este será el resultado:

8. crea una gráfica y visualízala:

 Javier Santamaría Formoso(nº11) 12

Page 13: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 13/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMSVamos a administración gestión de informes constructor de graficas crearnueva:Le daremos un nombre, un grupo una descripción y las características de la gráfica,como son la anchura y la altura de esta, el período para el que se crea y el formatode cómo será la gráfica, si de líneas o de barras.

Arriba a la derecha hay 3 cuadros, nos moveremos por ellos e iremos creando lasdistintas cosas:En el de la llave inglesa, seleccionaremos los agentes, y los módulos que queremosmeter en la gráfica:

Aquí hemos cogido un agente y le hemos seleccionado los módulos que queremospara la gráfica.Al final se visualizará así: (hemos cogido una gráfica lineal)

 Javier Santamaría Formoso(nº11) 13

Page 14: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 14/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

Por ejemplo aquí tenemos una comparativa del uso de la cpu entre los 3 sistemas:Para ello, hemos cogido los 3 agentes que tenemos, y hemos seleccionadosolamente el módulo de uso de la CPU, para así poder hacer una comparativa entreellos; Esto viene bien para comparar el rendimiento de los distintos equipos quetenemos.

INVESTIGA:1. Investiga cómo se puede enviar una alerta al móvil:

Esto es muy sencillo, solamente, hay que hacer lo mismo que con el correoelectrónico, pero en vez de esa opción coger la de SMS:

2. Busca el registro de logs que utiliza Pandora:Para encontrar el registro de logs del sistema de Pandora vamos a:Auditoría del sistema logs sistema:

 Javier Santamaría Formoso(nº11) 14

Page 15: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 15/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

3. Crea un módulo de red y comprueba si está funcionando bienCreamos este módulo de red para el cliente de Linux y le ponemos una ip que no

sea la suya.

Cuando esté echo esto, vemos que ocurre:

Vemos que nos da que no esta conectada la red, pero si le ponemos la ip biendonde esta ese agente nos pondrá el recuadro en verde.

4. Preguntas de repaso

1: cuál de las siguientes no monitoriza Pandora FMS:A) redB) servidoresC) webD) todas son correctas

2: sobre Pandora FMS cual es falsa:A) Pandora FMS puede recoger información de cualquier sistema operativo, con agentesB) Pandora FMS puede recoger información de cualquier sistema operativo sinnecesidad de ningún agente, solo conectándose por red a otra máquina.C) es un software de Código Abierto que sirve para monitorizar y medir todo tipo deelementosD) puede detectar si una interfaz de red se ha caído

 Javier Santamaría Formoso(nº11) 15

Page 16: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 16/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS3: cuál de las siguientes es falsa respecto al funcionamiento de la monitorización depandora:A) Utiliza agentes ejecutándose en servidores, para recoger la información directamentedesde ellos.

B) Puede utilizar sondeos remotos en redC) la base de datos está distribuida entre los servidores

D) El Servidor de Pandora es quien recibe la información de los agentes

4: dentro de los tipos de servidores de pandora, cuál de los siguientes explora las redesdetectando nuevos sistemas en ella y agregando los nuevos sistemas encontrados a PandoraFMS para que pueda monitorizarlos de forma automática.A) servidor reconB) servidor de datosC) servidor de redD) servidor WMI

5: sobre los agentes:A) tiene un script que recoge y envía los datos al servidorB) El fichero se llama pandora_agent.conf tanto para las máquinas de Windows como para

las de UNIX.C) Un agente satélite es aquel que monitoriza elementos de otras máquinas mediantecomandos que obtienen información remota.D) todas son correctas

6: cuál de las siguientes es falsa sobre las gráficas:A) Las gráficas de los agentes son las gráficas de los módulosB) Las gráficas combinadas, pueden coger los valores de distintos módulos y de distintosagentesC) las gráficas combinadas solo se pueden hacer de un agente con sus distintosmódulosD) las gráficas de los agentes son las que se ven desde el menú de operaciones de losagentes

7: con el sistema de alertas, porque métodos te puede avisar pandora FMS:A) por correoB) en la misma consola de administraciónC) por SMSD) todas son correctas

8: ¿existen agentes de Pandora FMS para dispositivos móviles?A) si pero solo para los modelos de nokiaB) no solamente monitoriza PCs y servidoresC) si, entre los agentes para dispositivos móviles se encuentra el de Android que sellama Pandroid D) si, pero solamente sirve para sistemas IOS

9: Cual es verdad:A) Pandora FMS puede recoger información de cualquier sistema operativo sin necesidad deningún agente, solo conectándose por red a otra máquina.B) las gráficas combinadas solo se pueden hacer de un agente con sus distintos módulos

C) el Servidor WMI sirve para conectarse remotamente a equipos WindowsD) todas son falsas

10: cual es falsa:A) El Servidor de datos, es el receptor de los paquetes de datos generados por los agentes yel que los procesa.B) El Servidor de red, monitorizan sistemas remotos usando recursos como ICMP, TCP, UDP,…C) El Servidor de complementos sirve para añadir complementos que añadan funcionalidadesa Pandora FMS.D) Ninguna es falsa

 Javier Santamaría Formoso(nº11) 16

Page 17: Pandora FMS

5/12/2018 Pandora FMS - slidepdf.com

http://slidepdf.com/reader/full/pandora-fms-55a4d2d92b9eb 17/17

ASIRSeguridad y alta disponibilidadUT04-Trabajo Pandora FMS

5. BibliografíaDe la teoría y de la práctica:Monitorización con Pandora:

http://openideas.info/wiki/index.php?title=Pandora_3.0:Documentation_es:OperacionPágina principal de Pandora FMS en español:http://pandorafms.org/index.php?lang=esPandora FMS por Wikipedia: (si usas la máquina de pandora que ya viene todoinstalado aquí al final te viene los usuarios y contraseñas)http://es.wikipedia.org/wiki/Pandora_FMSInstalación de agentes:http://openideas.info/wiki/index.php?title=Pandora_2.0:Documentation_es:Install_AgentPresentación sobre pandora FMS:http://pandorafms.com/downloads/Pandora%20FMS%204%20ES.pdf Resumen de funcionalidades de pandora 4.0:http://pandorafms.com/downloads/PandoraFMS_Feature_Overview_4.0_ES.pdf Documentación de pandora:http://www.openideas.info/wiki/index.php?title=Pandora_3.0:Documentation

 Javier Santamaría Formoso(nº11) 17