Checkmk Agent Verschlüsselung - Sicherheitsaspekte: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Erstellen einer Encryption Regel= *Setup **Agent access rules ***Encryption (Linux, Windows) ****Create rule in folder Datei:checkmk-agent-verschlüsselung-…“)
 
Zeile 1: Zeile 1:
=Erstellen einer Encryption Regel=
+
=Erstellen der Encryption Regel=
 
*Setup
 
*Setup
 
**Agent access rules
 
**Agent access rules
Zeile 5: Zeile 5:
 
****Create rule in folder
 
****Create rule in folder
 
[[Datei:checkmk-agent-verschlüsselung-01.png]]
 
[[Datei:checkmk-agent-verschlüsselung-01.png]]
 +
 +
=Encryption auf dem Host erstellen=
 +
*Anlegen der Datei encryption.cfg
 +
**vi /etc/check_mk/encryption.cfg
 +
***Passphrase aus der Regel eintragen 
 +
ENCRYPTED=yes
 +
PASSPHRASE='123Start$'
 +
 +
 +
=Überprüfen=
 +
*Den Agent ausführen: "check_mk_agent"
 +
**Ausgabe:
 +
<pre>
 +
E����ˡ�Z�Ŷ����_QXᕇ
 +
                  5A�=��Ѝw)�M�*��738T����r�ж��d���~'����p�� =a��BE,�N��c
 +
���x�2G~�<�e ��0z�F�R�u�VO�'�=4��j�<Ku����z�H�^|X���ˠ�̍"��1Z?���ѓj�Q���$��h�j���-�3Tm޲�&)U$|B�(A
 +
]JW�w&��nȝ�tt ?kT� #�n^$a�\ܽEDȏ�w�S�M�r=q��T��}^�}���
 +
                                                      �?X�Y�Nn�/���%'�qL::�f^/���!+\E:0�e$��G}s�#4ı"��ZY&(�p/VC*�\�Ơ�hף�k0�r8:s����HY�\L��Ha/�Q%
 +
����y��_����l=�bl[,_����0�T�";������ך�n����A�u���0_�C:���*Oz�*�M�٘�q��= fQЅe��m���7.~���
 +
        eDւ�.�/
 +
�!��޲Q�!���y���Iŵ��w!�I2��L�d�'э�QȜ���m���j���͞���I5j������AY��Zňء��Z����J�v=5tN38�s��������dzK��I ��Ѵ���ڵҔ�|��<U�n
 +
�"�<!ڝ�2���
 +
ԓ�u
 +
    ��= q�
 +
          �H��C�_����@�L
 +
                        T!�'��񬿙+�s��UEKT��Q"}ܝ�f+����e�����jYE�i��P0�F��1�����Q݁���Sl��'P�j��r�l�m�@y��r�z,Z�)���95@�\�Y����vu��\n%X����T�V�rk]�����8��\�X}y+@Y�*I�d����A[�m��f4��U���>|5i_�%}���j�#ߴ���f$��]a�+���iŇd g���`G@2+���{�Y�P�Fu�\ʗt��W~'γw2Hf��
 +
ё��A�� ���×��E�>����SR(�޳.���Ek�/�<H��AT
 +
                                                Q����u���~��&��Kd������gh�Y�݇"L����6D�#���"mRxT�g�l��yp��A�j3I�9�
 +
Vz�%�`���6e�^x�BYHe���Ƣ�A�]
 +
��
 +
��g��X��j��c��Y�zX�l͟�}BT���|�'�{��w���i�+��'M��
 +
                                              ��؟_���My��4��*���=_�����m��b#y��fm�؍``Z��U
 +
          @��x
 +
              ߟ��y�f����
 +
�C�,6g�Q��o�����k5F_yc0tV&���ӌ�#i��)����Ra��#%n�㡘�,���)6N���T1A=t�k�H���sT#r��q�E����e�Wt+>�$���l,x��ٞG}�7Pq<4\B�p�]ol� �K������<��,]�V؝�6�R#�r�v�d�<.���'�6�a5��R����M���.�aO )fXp]��c�LѸ�d��N�j�n7���C\\j�BKH����Bw�z�����d��cO%ӎ��B�ߜ:v�]��ޓ�R���ĵ�~�����ْ�̥g�a=��S�:J��O�3�k+jg�O�G3D����w���E���s�wHT�
 +
</pre>

Version vom 15. Februar 2022, 08:38 Uhr

Erstellen der Encryption Regel

  • Setup
    • Agent access rules
      • Encryption (Linux, Windows)
        • Create rule in folder

Checkmk-agent-verschlüsselung-01.png

Encryption auf dem Host erstellen

  • Anlegen der Datei encryption.cfg
    • vi /etc/check_mk/encryption.cfg
      • Passphrase aus der Regel eintragen
ENCRYPTED=yes
PASSPHRASE='123Start$'


Überprüfen

  • Den Agent ausführen: "check_mk_agent"
    • Ausgabe:
E����ˡ�Z�Ŷ����_QXᕇ
                  5A�=��Ѝw)�M�*��738T����r�ж��d���~'����p��	=a��BE,�N��c
���x�2G~�<�e ��0z�F�R�u�VO�'�=4��j�<Ku����z�H�^|X���ˠ�̍"��1Z?���ѓj�Q���$��h�j���-�3Tm޲�&)U$|B�(A
]JW�w&��nȝ�tt	?kT� #�n^$a�\ܽEDȏ�w�S�M�r=q��T��}^�}���
                                                      �?X�Y�Nn�/���%'�qL::�f^/���!+\E:0�e$��G}s�#4ı"��ZY&(�p/VC*�\�Ơ�hף�k0�r8:s����HY�\L��Ha/�Q%
����y��_����l=�bl[,_����0�T�";������ך�n����A�u���0_�C:���*Oz�*�M�٘�q��=	fQЅe��m���7.~���
        eDւ�.�/
�!��޲Q�!���y���Iŵ��w!�I2��L�d�'э�QȜ���m���j���͞���I5j������AY��Zňء��Z����J�v=5tN38�s��������dzK��I	��Ѵ���ڵҔ�|��<U�n
�"�<!ڝ�2���
 ԓ�u
    ��= q�
          �H��C�_����@�L
                        T!�'��񬿙+�s��UEKT��Q"}ܝ�f+����e�����jYE�i��P0�F��1�����Q݁���Sl��'P�j��r�l�m�@y��r�z,Z�)���95@�\�Y����vu��\n%X����T�V�rk]�����8��\�X}y+@Y�*I�d����A[�m��f4��U���>|5i_�%}���j�#ߴ���f$��]a�+���iŇd g���`G@2+���{�Y�P�Fu�\ʗt��W~'γw2Hf��
	ё��A��	���×��E�>����SR(�޳.���Ek�/�<H��AT
                                                 Q����u���~��&��Kd������gh�Y�݇"L����6D�#���"mRxT�g�l��yp��A�j3I�9�
Vz�%�`���6e�^x�BYHe���Ƣ�A�]
��
��g��X��j��c��Y�zX�l͟�}BT���|�'�{��w���i�+��'M��
                                               	��؟_���My��4��*���=_�����m��b#y��fm�؍``Z��U
           @��x
               ߟ��y�f����
�C�,6g�Q��o�����k5F_yc0tV&���ӌ�#i��)����Ra��#%n�㡘�,���)6N���T1A=t�k�H���sT#r��q�E����e�Wt+>�$���l,x��ٞG}�7Pq<4\B�p�]ol�	�K������<��,]�V؝�6�R#�r�v�d�<.���'�6�a5��R����M���.�aO )fXp]��c�LѸ�d��N�j�n7���C\\j�BKH����Bw�z�����d��cO%ӎ��B�ߜ:v�]��ޓ�R���ĵ�~�����ْ�̥g�a=��S�:J��O�3�k+jg�O�G3D����w���E���s�wHT�