miércoles, 30 de septiembre de 2015

WSUS agrupación / encademaniento de parches

Siempre he creído que bien configurado el WSUS casi no necesitaba ser gestionado, hoy he visto que no, afortunadamente lo he visto antes que mi jefe y el CISO :-)

Hasta que vi la siguiente pantalla:



Hay actualizaciones críticas sin aprobar!!!!

Cuando esta configurado que si que las apruebe automáticamente:




Buscando por internet y con la ayuda de mi compañero hemos dado con un artículo que nos ha ayudado "solucionar", por lo menos manualmente, el problema.

Añadiendo un campo más en la barra de columnas, el Supersedence, nos explica si hay un parche acumulativo, si hay un parche acumulativo pero ya ha salido otro superior o si hay un parche que sustituye a otros .



 Un parche que sustituye a todos.


Un parche que sustituye a otro pero ha salido otro que le sustituye.

 Un parque que ya ha sido sustituido por otro.


Con lo que he cogido todos los parches que ya tiene unos que lo sustituye y los he declinado. Si nos ponemos encima de ellos en la parte inferior no da algo de información





Y luego he aprobado los que estaban pendiente de aprobar.

Después no iría mal hacer una limpieza



Esta es una buena manera de gestionar el espacio que consume el almacenamiento de binarios que gestiona el WSUS. También es bueno, para liberar espacio, dejar de sincronizar binarios de programas, idiomas o sistemas operativos que ya no corran en la empresa.




REF: http://www.tecknowledgebase.com/43/how-to-identify-and-decline-superseded-updates-in-wsus/


by GoN | Published: September 2016 | Last Updated: 11, Janary 2017

jueves, 10 de septiembre de 2015

Nagios 4 en Debian 8

En este post explicaré como instalar Nagios 4.
Es muy importante tener en cuenta con que versión de S.O, de Nagios y pluggins se van a escoger, no todas las últimas versiones acaban instalándose familiarmente. Aquí explicaré una combinación que si funciona.

Versión de Nagios: nagios-4.0.4
Versión de Pluggins para Nagios: nagios-plugins-2.0.3
Versión de Debian: Debian GNU/Linux 8

Se parte de una instalación básica del S.O. sin entorno gráfico.

[] Opcional. Para no tener problemas con las descargas de paquetes yo he añadido los siguientes servidores de repositorio en /etc/apt/sources.list

# jessie-updates, previously known as 'volatile'
deb http://ftp.es.debian.org/debian/ jessie-updates main
deb-src http://ftp.es.debian.org/debian/ jessie-updates main

deb http://ftp.us.debian.org/debian/ jessie main
deb-src http://ftp.us.debian.org/ jessie main

deb http://security.debian.org/ jessie/updates main
deb-src http://security.debian.org/ jessie/updates main

deb http://ftp.us.debian.org/debian/ jessie-updates main

deb-src http://ftp.us.debian.org/debian/ jessie-updates main

[] Actualizo y upgrado el sistema

apt-get update
apt-get upgrade

[] Nos conectamos al servidor usando SSH. Si no tememos instalado el SSH habría que:

sudo apt-get install openssh-server

[] Para trabajar con comodidad nos elevaremos como usuario root:

sudo su -



[] Instalaremos los siguientes paquetes:


sudo apt-get install build-essential php5-gd wget libgd2-xpm-dev libapache2-mod-php5 apache2-utils daemon
[] Tenemos que crear un usuario "nagios" y un grupo "nagcmd"
useradd nagios
groupadd nagcmd
usermod -a -G nagcmd nagios
usermod -a -G nagcmd www-data

[] Creamos una carpeta temporal para descargarnos el Nagios. Nos descargamos el Nagios y lo descomprimimos

mkdir tmp
cd tmp/
wget http://prdownloads.sourceforge.net/sourceforge/nagios/nagios-4.0.4.tar.gz
tar -zxvf nagios-4.0.4.tar.gz
cd /tmp/nagios-4.0.4/



[] Compilamos el Nagios con los siguientes parámetros

./configure --with-nagios-user=nagios --with-nagios-group=nagios
Nos dará este resultado
make all
make install
make install-init
make install-config
make install-commandmode

make install-webconf
Si da error install-webconf -> sudo /usr/bin/install -c -m 644 sample-config/httpd.conf /etc/apache2/sites-enabled/nagios.conf

make install-exfoliation

[] Ahora configuraremos el interface de Nagios, crearemos el usuario "nagiosadmin" con el comando: 
htpasswd -c /usr/local/nagios/etc/htpasswd.users nagiosadmin
Nos pedirá que introduzcamos contraseña:

[] Activamos el modulo CGI y reiniciaremos los servicios web de apache2

a2enmod cgi
service apache2 restart

[] Instalaremos los Plugins de Nagios. Procederemos a su descarga
wget http://nagios-plugins.org/download/nagios-plugins-2.0.3.tar.gz

Descomprimiremos el paquete descargado:

tar -zxvf nagios-plugins-2.0.3.tar.gz
cd nagios-plugins-2.0.3/
[] Compilaremos los plugins de Nagios

./configure --with-nagios-user=nagios --with-nagios-group=nagios


make
 make install

[] Verificaremos que no tenemos errores en la parametrización de Nagios

/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg


[] Arrancamos el servicios de Nagios si no ha encontrado errores.

/etc/init.d/nagios start
Si nos sale el siguiente error:
Lo podemos solucionar de la siguiente manera:
               - Hacer una copia de /etc/init.d/skeleton" en "/etc/init.d/nagios" de la siguiente manera: cp /etc/init.d/skeleton /etc/init.d/nagios

                - Editar el fichero con el nombre "nagios" añadiendo los siguientes parámetros:


DESC="Nagios"
NAME=nagios
DAEMON=/usr/local/nagios/bin/$NAME
DAEMON_ARGS="-d /usr/local/nagios/etc/nagios.cfg"
PIDFILE=/usr/local/nagios/var/$NAME.lock

 Si hay algún otro parámetro se comenta poniendo el caracter # al principio de la línea



Le damos permisos de ejecución al fichero que hemos creado: 

chmod +x /etc/init.d/nagios
y arrancamos Nagios
/etc/init.d/nagios start
[] Para que arranque Nagios automáticamente cada vez que iniciemos el sistema:
ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios
[] Para probarlos desde un navegador poner http://IPdelamaquinaNagios/nagios. 

GoN Sep2015


jueves, 27 de agosto de 2015

Planificar la ejecucion de un PS y exportar automaticamente a un Excel el resultado

PS Script  + Scheduler + Excel

Para el ejemplo que voy a poner voy a exportar todos los COMPUTERS de mi AD con PS a un fichero CSV que se actualizará automáticamente en una hoja de Excel. Como dicen que un ejemplo vale más que mil palabras, allí voy:

Creamos un script

Prepara script para exportar los COMPUTERS a un fichero de texto:


[1] Crearé un fichero llamado exportCOMPUTER_AD.PS1 con el contendido:

$CSV = "C:\temp\exportCOMPUTERS_AD.csv"

#SCRIPT MAIN
clear
import-module activedirectory
Get-ADComputer -Filter * -Property * | Select-Object Name,DNSHostName,IPv4Address,Description,admindescription,CanonicalName,distinguishedName,operatingsystem,operatingsystemVersion,OperatingSystemServicePack | Export-CSV $CSV -NoTypeInformation -Encoding UTF8

Planificamos la tarea


[2] "Schedulamos" / Planificamos la ejecución del script exportCOMPUTER_AD.PS1 



Los pasos serán los siguiente:

-2.1 Create New Tack...



-2.1 En la pestaña General recomiendo dejarlo de la siguiente manera:



-2.3  En la pestalla Triggers


Muy importante el ENABLED



-2.4 Vamos a la pestaña Actions, donde pondremos el script que hemos creado antes:


En argumentos hay puesto: -file "C:\scripts\exportCOMPUTERS_AD.ps1"

-2.5 El resto de parámetros lo tengo por defecto.

Ahora vamos a trabajar con el documento EXCEL

Abrimos el Excel y vamos a la pestaña "DATOS" al icono "Conexiones"


Le damos a "Agregar..."



Buscamos nuestro fichero C:\temp\exportCOMPUTERS_AD.csv



Importamos la información una única vez





Modificamos las Propiedades de la nueva conexión



Asociamos nuestro fichero.csv (C:\temp\exportCOMPUTERS_AD.csv) con nuestra hoja de Excel



El cursor recomiendo que este el la celda A1



Una manera de forzar la actualización manualmente.



Esto tiene infinidad de posibilidades, si hace lo mismo con el DNS, WSUS,  antivirus etc... y luego desde el Excel verificas todas esa información se puede tiene un inventario REAL o por lo menos localizar información de nuestro AD que ya no debería estar.
GoN Agosto 2015