Petra Provisioning Center, rel 3.1



Похожие документы
Modulo Antivirus per Petra 3.3. Guida Utente

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Una soluzione per il Provisioning e la Software Distribution

CERTIFICATI DIGITALI. Manuale Utente

Manuale d uso Software di parcellazione per commercialisti Ver [05/01/2015]

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

MANUALE UTENTE Profilo Azienda Partecipata. APPLICATIVO CAFWeb

Manuale Utente. Gestione Richieste supporto BDAP. Versione 1.0

Manuale LiveBox WEB ADMIN.

Manuale Utente. Gestione Richieste supporto Data Warehouse. Della Ragioneria Generale dello Stato. Versione 1.0. Roma, Ottobre 2015

Monitor Orientamento. Manuale Utente

MANUALE UTENTE Fiscali Free

Guida alla registrazione on-line di un DataLogger

PORTALE CLIENTI Manuale utente

NOTE OPERATIVE. Prodotto Inaz Download Manager. Release 1.3.0

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

ALICE AMMINISTRAZIONE UTENTI WEB

filrbox Guida all uso dell interfaccia WEB Pag. 1 di 44

Manuale di Aggiornamento BOLLETTINO. Rel H4. DATALOG Soluzioni Integrate a 32 Bit

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

CONTENT MANAGEMENT SY STEM

Istruzioni per l installazione del software per gli esami ICoNExam (Aggiornate al 15/01/2014)

GUIDA AL SOCIAL CARE

Manuale Utente SIRECO

Dipartimento per le Libertà Civili e l Immigrazione

Guida di Pro PC Secure

MANUALE D'USO DEL PROGRAMMA IMMOBIPHONE

Mon Ami 3000 Produzione base Produzione articoli con distinta base e calcolo dei fabbisogni

BACKUP APPLIANCE. User guide Rev 1.0

Manuale LiveBox WEB ADMIN.

Dipartimento per le Libertà Civili e l Immigrazione

SendMedMalattia v Manuale d uso

FtpZone Guida all uso Versione 2.1

PANNELLO DI CONTROLLO

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Procedura SMS. Manuale Utente

Airone Gestione Rifiuti Funzioni di Esportazione e Importazione

Istruzioni operative instal azione FirmaVerifica3.0 Pag.1 di 27

Guida all'uso del CMS (Content Management System, Sistema di Gestione dei Contenuti)

ISSA EUROPE PTSOFTWARE 2.0

I Codici Documento consentono di classificare le informazioni e di organizzare in modo logico l archiviazione dei file.

MANUALE UTENTE. In questo manuale verranno descritte tutte le sue funzioni. Il sistema OTRS è raggiungibile al seguente link:

Portale tirocini. Manuale utente Per la gestione del Progetto Formativo

Università degli Studi di Padova Centro di Calcolo di Ateneo

HORIZON SQL MENU' FILE

Guida utente alla compilazione delle richieste di contributo on-line per le Associazioni dei Consumatori

L amministratore di dominio

Omnia Web Timesheet. Manuale utente

Dexma Newsletter System

Z3 B1 Message Addon Invio Massivo Documenti via e Fax per SAP Business One

GateManager. 1 Indice. tecnico@gate-manager.it

SCOoffice Address Book. Guida all installazione

Sistema di gestione Certificato MANUALE PER L'UTENTE

GUIDA UTENTE MONEY TRANSFER MANAGER

Guida all utilizzo. Rif. File: Pag. 1 / 14

Guida rapida per l utilizzo del servizio OwnCloud-MIUR (versione 1.6)

Guida all accesso al portale e ai servizi self service

ALBO PRETORIO WEB MANUALE DELLA PROCEDURA SOMMARIO. Uso del manuale. Informazioni generali. Interfaccia grafica. Guida di riferimento

monitoraggio dei locomotori via Internet

GUIDA UTENTE PRIMA NOTA SEMPLICE

. A primi passi con microsoft a.ccepss SommarIo: i S 1. aprire e chiudere microsoft access Start (o avvio) l i b tutti i pro- grammi

NAVIGAZIONE DEL SI-ERC: UTENTE PROGETTISTA

FtpZone Guida all uso

Configuration Managment Configurare EC2 su AWS. Tutorial. Configuration Managment. Configurare il servizio EC2 su AWS. Pagina 1

COLLI. Gestione dei Colli di Spedizione. Release 5.20 Manuale Operativo

Manuale Gestore. STWS Web Energy Control - Servizio di telelettura sul WEB

Veneto Lavoro via Ca' Marcello 67/b, Venezia-Mestre tel.: 041/

Registratori di Cassa

INSTALLAZIONE DI JOOMLA! Guida alla installazione di Joomla!

U N I V E R S I T À D E G L I S T U D I D I S A L E R N O

SOMMARIO... 3 INTRODUZIONE...

Installazione di GFI Network Server Monitor

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

GUIDA UTENTE BILLIARDS COUNTER (Vers )

Manuale LiveBox APPLICAZIONE ANDROID.

Portale Agenti Sambonet Paderno Industrie Pagina : 1 MANUALE PORTALE AGENTI

UTILIZZO DEL SOFTWARE MONITOR

Manuale Utente PEC e Client di Posta tradizionale

Scuola Digitale. Manuale utente. Copyright 2014, Axios Italia

CONFIGURAZIONE E GESTIONE DEI DATABASE (rev. 1.1)

Capitolo 3 Guida operativa del programma TQ Sistema

Regione Piemonte Portale Rilevazioni Crediti EELL Manuale Utente

SOSEBI PAPERMAP2 MODULO WEB MANUALE DELL UTENTE

NAVIGAORA HOTSPOT. Manuale utente per la configurazione

Software Servizi Web UOGA

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Mac Application Manager 1.3 (SOLO PER TIGER)

FOXWave Gestione gare ARDF IZ1FAL Secco Marco Sezione ARI BIELLA

SPORTELLO UNICO DELLE ATTIVITÀ PRODUTTIVE MANUALE OPERATIVO FUNZIONI DI SCRIVANIA PER GLI UFFICI SUAP

FPf per Windows 3.1. Guida all uso

Guida alla gestione delle domande di Dote Scuola per l A.S Scuole Paritarie

Guida alla registrazione on-line di un NovaSun Log

Gestione Turni. Introduzione

SCOoffice Mail Connector for Microsoft Outlook. Guida all installazione Outlook 2002

Guida alla compilazione on-line delle domande di Dote Scuola A.S per le Famiglie INDICE

Punto Print Il programma per stampare. Documentazione Tecnica

Progetto INCOME. Manuale Utente Operatore Installazione

Транскрипт:

Petra Provisioning Center, rel 3.1

Petra Provisioning Center, rel 3.1 Copyright 1996,2006Link s.r.l. 1 Questo documento contiene informazioni di proprietà riservata, protette da copyright. Tutti i diritti sono riservati. Non è permesso riprodurre e/o distribuire copie di questo documento senza preventiva ed esplicita autorizzazione di Link SRL. Link SRL non fornisce garanzie di nessun tipo circa le informazioni contenute in questo documento, comprese e non sole, le garanzie implicite di commerciabilità e uso per scopi specifici. Link SRL non è responsabile per gli errori contenuti in questo documento o per i danni accidentali conseguenti all uso di questo materiale. Tutti i nomi dei prodotti menzionati in questo documento appartengono ai rispettivi proprietari.

Sommario Introduzione...v 1.GestionedaSystemSuperuser...1 Logincome SystemSuperuser...1 Profiles...2 Aggiunta diun profilo...2 Visualizzazione,modifica erimozione deiprofili...3 Properties...4 Aggiunta diuna collezione di proprietà...4 Visualizzazione, modifica e rimozione delle collezioni di proprietà...5 SoftwareRepositories...6 Aggiunta diun repository...6 Visualizzazione,modifica erimozione deirepositories...7 Superusers...8 Aggiunta diun superuser...8 Visualizzazione,modifica erimozione deisuperusers...8 Administrator...10 2.GestionedaSuperuser...13 Logincome Superuser...13 Hosts...14 Aggiunta diun host...14 Visualizzazione,modifica erimozione deglihosts...15 Management...17 Configuration...21 3.GestioneOperations...23 Operazioniincoda...23 Operazionieseguite...24 Operazionifallite...24 Esecutore...25 4.Pannellodimonitoraggio...27 Monitor...27 iii

iv

Introduzione Petra Provisioning Center è un applicazione di monitoraggio e gestione che viene installata su un server dedicato e fornisce un interfaccia da cui è possibile gestire dei server Petra remoti, che siano equipaggiati con il modulo Petra NAL. Si tratta di un applicazione client-server che consiste in due moduli software: un modulo installato sugli host remoti (agenti) e un modulo installato sul server dedicato (collettore). Il collettore raccoglie ed elabora i dati sullo stato degli host. Gli host si preoccupano di inviare periodicamente informazioni sul loro stato al collettore. Ilcollettoreèancheilgestoredellostatodegliagentiedèingradodiinviarecomandi agli agenti remoti. v

Introduzione vi

Capitolo 1. Gestione da System Superuser Login come System Superuser Prima che un System Superuser possa accedere alle funzionalità dell applicazione è necessario che venga autenticato dal sistema. Per farlo deve inserire i seguenti dati in questo pannello: Login, inserire petra, l identificativo assegnato al System Superuser. Password, è la password assegnata al System Superuser. La password si può cambiare utilizzando il pulsante Cambia password della sezione Administrator->general (vedi la Sezione Administrator). Premere il bottone Invia per proseguire. Superata la fase di autenticazione, vengono aggiunti i pulsanti Operations (vedi Capitolo 3) e Monitor (vedi Capitolo 4) in alto a destra. Viene inoltre visualizzato un menu con le seguenti sezioni: Profiles Properties Repositories Superusers Administrator 1

Capitolo 1. Gestione da System Superuser Profiles In questa sezione è possibile visualizzare, aggiungere e rimuovere i profili o modificareidatidiun profilo. Aggiunta di un profilo Per aggiungere un profilo cliccare su add nel menu di sinistra e inserire i seguenti dati: Nome, identificativo del profilo; Gruppo, il nome di un insieme di host; gli host appartenenti allo stesso gruppo appariranno nella stessa tabella nel pannello Monitor; IP Collettore, indirizzo IP con il quale gli agent possono raggiungere il collettore; se lasciato vuoto viene usato quello di default, definito in IP collettore nel pannello Administrator > General (vedi la Sezione Administrator); può essere utile ridefinirlo nel caso in cui, per esempio, il collettore risieda in una intranet e debba essere raggiunto da host su rete pubblica tramite un particolare IP pubblico; Prodotto, tipo di prodotto della suite Petra; Enable monitoring, abilita il monitoraggio dello stato degli host; 2

Capitolo 1. Gestione da System Superuser Verrà creato un profilo vuoto. Per associare i Repositories e le Properties al profilo usare il pannello show nella sezione Profiles (vedi la Sezione Visualizzazione, modifica e rimozione dei profili). Visualizzazione, modifica e rimozione dei profili Selezionandoshowsi accedeallalista deiprofili conilorodati. Cliccando su un profilo si va alla pagina di modifica dei suoi dati. Una volta inseriti i nuovi dati premere il pulsante Invia. Gli ultimi due campi della lista dei profili sono dei link che rimandano rispettivamente: 3

Capitolo 1. Gestione da System Superuser alla lista dei Repositories del profilo, (vedi la Sezione Repositories di un profilo); alla lista delle Properties del profilo(vedi la Sezione Properties di un profilo); Per rimuovere uno o più profili selezionarli nella lista e premere il pulsante Remove Selected. Repositories di un profilo Vengono visualizzati i repositories associati al profilo. Per aggiungere o rimuovere repositories dal profilo utilizzare i pulsanti Add e Remove Selected. Properties di un profilo Vengono visualizzate le collezioni di proprietà associate al profilo. Per aggiungere o rimuovere delle collezioni dal Profilo utilizzare i pulsanti Add e Remove Selected. Properties In questa sezione è possibile visualizzare, aggiungere e rimuovere le collezioni di proprietà e le proprietà in esse contenute 4

Capitolo 1. Gestione da System Superuser Aggiunta di una collezione di proprietà Per aggiungere una collezione di proprietà cliccare su add nel menù di sinistra e inserire il nome della nuova proprietà. Verrà così creata una collezione vuota. Aggiungere quindi le proprietà alla collezione con la procedura descritta sotto (vedi la Sezione Visualizzazione, modifica e rimozione delle collezioni di proprietà). Visualizzazione, modifica e rimozione delle collezioni di proprietà Selezionando show si accede alla lista delle collezioni di proprietà e delle loro caratteristiche. Cliccando sul nome di una collezione viene visualizzata la lista delle sue proprietà: Da questa lista si possono rimuovere una o più proprietà dalla collezione selezionandole e premendo il bottone Remove Selected. Per aggiungere una nuova proprietà premere Add ed inserire i dati richiesti. 5

Capitolo 1. Gestione da System Superuser Per modificare invece una proprietà cliccare sul nome, modificare i dati e premere Invia. Per rimuovere una o più collezioni di proprietà selezionarle nella lista e premere il pulsante Remove Selected. Software Repositories 6 In questa sezione è possibile visualizzare, aggiungere e rimuovere i repositories o modificare i dati di un repository. Per informazioni su come gestire la lista di pacchetti software inclusi in ogni repository, si rimanda invece alla guida utente del prodotto Petra Software Distribution. Aggiunta di un repository Per aggiungere un repository cliccare su add nel menu di sinistra e inserire i seguenti dati: Nome, identificativo del repository da utilizzare nel pannello Profiles;

Capitolo 1. Gestione da System Superuser Repository ID, nome del repository; due copie dello stesso repository installate su server diversi avranno lo stesso Repository ID; Certificate, se protetto da certificato ssl indicare il path name completo del certificato; Download URL, url per l accesso al repository; Version, release del repository; Package IDs, gli identificativi della firma pgp; Visualizzazione, modifica e rimozione dei repositories Selezionando show si accede alla lista dei repositories con le loro caratteristiche principali. Cliccando su un repository si va alla pagina di modifica dei suoi dati. Una volta inseriti i nuovi dati premere il pulsante Invia. 7

Capitolo 1. Gestione da System Superuser Per rimuovere uno o più repositories selezionarli nella lista e premere il pulsante Remove Selected. Superusers In questa sezione è possibile visualizzare, aggiungere e rimuovere i superusers o modificare i dati di un superuser. Aggiunta di un superuser Per aggiungere un superuser cliccare su add nel menu di sinistra e inserire i seguenti dati: Login, identificativo del superuser; Password, password del superuser; Conferma Password, conferma della password; Email, indirizzo di posta elettronica del superuser; Visualizzazione, modifica e rimozione dei superusers Selezionando show si accede alla lista dei superusers con i loro dati. 8

Capitolo 1. Gestione da System Superuser Gli ultimi due campi della lista dei superusers sono dei link che rimandano rispettivamente: alla lista dei Profili messi a disposizione del superuser, che li potrà utilizzare durante l aggiunta dei suoi hosts (vedi la Sezione Profili di un superuser); alla Modalità Superuser, da cui è possibile gestire gli hosts del superuser e modificare i suoi dati(vedi la Sezione Modalità Superuser); Per rimuovere uno o più superusers selezionarli nella lista e premere il pulsante Remove Selected. Profili di un superuser Vengono visualizzati i profili messi a disposizione del superuser. Per aggiungere o rimuovere profili, utilizzare i pulsanti Add e Remove Selected. Modalità Superuser Viene aperta una nuova finestra da cui è possibile gestire gli hosts del superuser e modificare i suoi dati. Si ottiene un pannello come quello nella figura seguente. 9

Capitolo 1. Gestione da System Superuser Administrator Questa sezione contiene due pannelli: general e nessus. Il primo mostra: 1. L indirizzo IP della macchina su cui Petra Provisioning Center è installato(modificabile premendo il pulsante Edit); 2. Il link al modulo per il cambio della password dell utente petra; 3.Il link al moduloper il cambiodella monitorsharedkey; 10 Il secondo mostra i dati relativi al server Nessus: 1. Server, nome del server Nessus;

Capitolo 1. Gestione da System Superuser 2. Port, porta di default del server Nessus; 3. Cambia password, link al modulo per il cambio della password di Nessus; 11

Capitolo 1. Gestione da System Superuser 12

Capitolo 2. Gestione da Superuser Login come Superuser Prima che un Superuser possa accedere alle funzionalità dell applicazione è necessario che venga autenticato dal sistema. Per farlo deve inserire i seguenti dati in questo pannello: Login, inserire l identificativo assegnato al Superuser. Password, è la password assegnata al Superuser. La password si può cambiare utilizzando il pulsante Cambia password della sezione Configuration->general (vedi la Sezione Configuration). Premere il bottone Invia per proseguire. Superata la fase di autenticazione, vengono aggiunti i pulsanti Operations (vedi Capitolo 3) e Monitor (vedi Capitolo 4) in alto a destra. Viene inoltre visualizzato un menu con le seguenti sezioni: Hosts Configuration 13

Capitolo 2. Gestione da Superuser Hosts In questa sezione sono presenti tre pannelli: show, vedi la Sezione Visualizzazione, modifica e rimozione degli hosts; add,vedila SezioneAggiuntadiun host; management, vedi la Sezione Management; Aggiunta di un host Per aggiungere un host premere il pulsante add e inserire i seguenti dati: Nome, identificativo dell host; Descrizione, questo campo sarà utilizzato nella tabella presente nel pannello Monitor(vediCapitolo4); Indirizzo IP, l indirizzo IP dell host; Portadigestione,la portasu cui è inascoltoil serviziopetra; Password, password di root; Conferma Password, conferma della password di root; Profilo, scegliere il nome di un profilo nella lista, vedi la Sezione Profiles nel Capitolo 1; Penetration Test IP, indirizzo IP da utilizzare durante l esecuzione del Penetration Test, vedi la Sezione Management; 14

Capitolo 2. Gestione da Superuser Tipo, scegliere il tipo da assegnare all host: ACTIVE, PASSIVE o BOTH; nel primo caso l host chiederà le operazioni direttamente al collettore, nel secondo caso l esecutore invierà le operazioni all host ed infine nel terzo caso (BOTH) i due meccanismi sono contemporaneamente attivi; Certificato, è possibile specificare un certificato relativo all host; procedere come segue: 1. premere il pulsante Browse; 2. scegliere il nome del certificato nel pannello che appare; 3. premere Ok; Visualizzazione, modifica e rimozione degli hosts Selezionando show si accede alla lista degli host registrati con le loro caratteristiche più importanti. 15

Capitolo 2. Gestione da Superuser Cliccandosu unhost si vaallapagina dimodifica deisuoi dati. Da questa pagina si può procedere alla modifica della password e del certificato cliccando sugli appositi link Cambia certificato e Cambia password, mentre per modificare i dati dell host premere il pulsante Edit. Gli ultimi due campi della lista degli host sono dei link che rimandano rispettivamente: alla lista delle Properties dell host (vedi la Sezione Properties di un host); all interfaccia web di gestione dell host; Per rimuovere un host dalla gestione e dal monitoraggio selezionarlo nella lista e premere il pulsante Remove Selected. 16 Properties di un host Viene visualizzata la lista delle proprietà dell host. Agendo sul filtro in alto è possibile visualizzarle tutte o solo quelle di una determinata collezione. Nella prima colonna della tabella è indicato il nome della proprietà, nella seconda il suo valore di default e nella terza il suo valore attuale, ossia il valore assegnato alla proprietà per l host selezionato.

Capitolo 2. Gestione da Superuser Cliccando sulla proprietà si accede alla pagina di modifica del suo valore attuale. Se esistono dei valori ammissibili per tale proprietà è possibile selezionarne uno, oppure, in ogni caso, si può specificare un nuovo valore nell apposita casella di testo. Dopo aver modificato il valore di una proprietà è necessario ri-configurare l host utilizzando il pulsante Reconfigure della sezione Configuration che si trova nel pannello Management(vedi la Sezione Management). Management Da questo pannello è possibile gestire alcune importanti operazioni di manutenzione come per esempio modificare lo stato di uno o più host, aggiornare il software installato sugli host remoti, far partire i "Penetration Test". 17

Capitolo 2. Gestione da Superuser Nota: alcune delle operazioni che seguono fanno riferimento ad applicazioni utente registrate sull host da gestire. Per la registrazione di un applicazione sul Server gestito è necessario che l rpm che la installa: includa il file: /opt/petra/lib/nal/apps/nome-applicazione/setup /opt/petra/lib/nal/apps/nome-applicazione/service che risponda correttamente alle seguenti interfacce d uso: /opt/petra/lib/nal/apps/nome-applicazione/setup install /opt/petra/lib/nal/apps/nome-applicazione/setup uninstall /opt/petra/lib/nal/apps/nome-applicazione/setup reconfigure /opt/petra/lib/nal/apps/nome-applicazione/service stop /opt/petra/lib/nal/apps/nome-applicazione/service start preveda l esecuzione, al momento dell installazione del software sull host, del comando: /opt/petra/lib/nal/scripts/app-register nome-proxy nome-rpm ed al momento della deinstallazione, del comando: /opt/petra/lib/nal/scripts/app-unregister nome-proxy nome-rpm 18

Capitolo 2. Gestione da Superuser Gli host sono visualizzati per gruppi. Selezionando un gruppo nel filtro presente in alto a sinistra vengono visualizzati gli host appartenenti a quel gruppo. Per configurare uno o più host remoti selezionarli nella lista a sinistra e utilizzare i bottoni della sezione Configuration: Reconfigure, ri-configura gli host selezionati in base ai valori attuali delle proprietà, vedi la Sezione Properties di un host; La richiesta di esecuzione della operazione di Reconfigure su un host, verifica l eventuale esistenza su quell host del seguente comando, ed eventualmente lo esegue: /opt/petra/lib/nal/nal-config/setup reconfigure In tal modo la riconfigurazione di un cluster di host puo essere programmata distribuendo tramite i meccanismi di software distribution versioni personalizzate di questo script. Inoltre viene eseguito, per ogni applicazione registrata sull host come user-application, il comando: /opt/petra/lib/nal/apps/nome-applicazione/setup reconfigure Reset, selezionare questo pulsante nel caso in cui si sia persa la configurazione corretta di uno o più hosts, per esempio re-installazione o sostituzione dell host stesso; Per modificare lo stato di uno o più host selezionarli nella lista a sinistra e premere uno dei pulsanti della sezione Application Status: Up, attiva i servizi sugli host selezionati; Down, disattiva i servizi sugli host selezionati; Restart, riavvia i servizi sugli host selezionati La richiesta di esecuzione della modifica stato su un host, verifica l eventuale esistenza su quell host dei seguenti comandi, ed eventualmente li esegue: /opt/petra/lib/nal/nal-config/service start /opt/petra/lib/nal/nal-config/service stop o la sequenza dei due comandi in funzione del fatto che sia stata richiesta una operazione di stop, start o restart. In tal modo la riconfigurazione di un cluster di host puo essere programmata distribuendo tramite i meccanismi di software distribution versioni personalizzate di questo script. Inoltre viene eseguito, per ogni applicazione registrata sull host come user-application, il comando: /opt/petra/lib/nal/apps/nome-applicazione/service stop /opt/petra/lib/nal/apps/nome-applicazione/service start olasequenzadeiduecomandiinfunzionedelfattochesiastatarichiestaunaoperazione di stop, start o restart. Per aggiornare, riavviare, fermare o cambiare la password di uno o più host remoti selezionarli nella lista a sinistra e utilizzare i bottoni della sezione Maintenance: 19

Capitolo 2. Gestione da Superuser Upgrade, effettua l aggiornamento del software; Petra Provisioning Center invia il comando di aggiornarsi agli host selezionati. L auto-aggiornamento viene eseguito automaticamente sui singoli host selezionati utilizzando la funzionalità disponibile nel software Petra; Petra Provisioning Center utilizza una lista di possibili repositories contenenti le ultime versioni disponibili dei package necessari sugli host, vedilasezioneaggiuntadiun profilonel Capitolo1; Reboot, effettua il reboot degli host selezionati; Halt, effettua l halt degli host selezionati; Change Password, permette di modificare la password degli host selezionati; Save Configuration, salva la configurazione degli host selezionati; Manage Configurations, permette di gestire le configurazioni precedentemente salvate; Per far partire o verificare i risultati del "Penetration Test" su uno o più host remoti selezionarli nella lista a sinistra e utilizzare i bottoni della sezione Penetration Test: View Reports, accesso ai reports del Penetration Test; Start, esegue il Penetration Test per gli host selezionati; Cancel, cancella il test in corso per gli host selezionati; Status, stato del Penetration Test: in corso, non in corso; Selezionando View Reports si ottiene un pannello con una tabella contenente la lista deglihost su cui èstatoeseguitoil testeladata: Selezionando la data del test si ottiene una tabella con il risultato ottenuto: 20

Capitolo 2. Gestione da Superuser Selezionando Nessus Report si ottiene il seguente pannello con i dettagli sul test eseguito: Configuration Cliccando sul pannello general si possono visualizzare e modificare i dati del Superu- 21

Capitolo 2. Gestione da Superuser ser: 1. Email, indirizzo di posta elettronica del superuser; 2. Cambia password, link al modulo per il cambio della password del superuser; 22

Capitolo 3. Gestione Operations L applicazione Operations è accessibile alla URL: http://nome-server-petra/operations/servlet/operations Viene utilizzata per monitorare lo stato delle richieste effettuate al server Petra tramite Petra Provisioning Center. È necessario autenticarsi come Superuser (vedi la Sezione Login come Superuser nel Capitolo 2) oppure come System Superuser (vedi la Sezione Login come System Superuser nel Capitolo 1). Per ogni operazione effettuata da un utente di Petra Provisioning Center vengono registrate una o più richieste di operazioni per Petra, in un apposito database. A intervalli di tempo fissati un applicazione dedicata, l esecutore, eseguirà tutte le operazioni memorizzate nel database. Ogni operazione ha associato uno stato che può essere: "in coda", "fallita" oppure "eseguita". Tutte le operazioni in coda oppure fallite vengono schedulate per l esecuzione quando scatta l intervallo di tempo. Se l autenticazione viene fatta dal Superuser, saranno visualizzate solo le operazioni da lui richieste. Se invece l autenticazione viene fatta dal System Superuser, saranno visualizzate tutte le operazioni richieste dal System Superuser stesso e quelle richieste da tutti i suoi superutenti. Sarà inoltre disponibile una sezione aggiuntiva, per la gestione delle impostazioni dell esecutore. Operazioni in coda Le Operazioni in coda sono la lista delle operazioni da effettuare, corrispondenti allo stato"in coda". Ogni operazione è rappresentata da: 23

Capitolo 3. Gestione Operations ID, un codice progressivo; Operazione, il nome dell operazione; Superuser, il superuser che ha richiesto l operazione; Hosts, gli hostname su cui verrà eseguita; Data di Richiesta, la data in cui è stata richiesta l operazione. Per eliminare una Operazione in Coda selezionarla e premere il bottone Remove Selected inbassoadestra. Operazioni eseguite Le Operazioni eseguite sono la lista delle operazioni completate con successo. Le operazioni eseguite possono essere in numero molto elevato quindi non vengono visualizzate tutte ma in base alla stringa di ricerca indicata in alto a sinistra. Ogni operazione è rappresentata da: ID, un codice progressivo; Operazione, il nome dell operazione; Superuser, il superuser che ha richiesto l operazione; Host, l hostname su cui è stata eseguita l operazione; Data di Richiesta, la data in cui è stata richiesta l operazione; Data di Esecuzione, la data in cui è stata eseguita l operazione. Operazioni fallite 24 Le Operazioni fallite sono la lista delle operazioni che non hanno avuto successo; verranno rieseguite dopo un intervallo di tempo configurabile dal System Superuser (vedi la Sezione Esecutore).

Capitolo 3. Gestione Operations Ogni operazione è rappresentata da: ID, un codice progressivo; Operazione, il nome dell operazione; Superuser, il superuser che ha richiesto l operazione; Host, l hostname su cui è stata tentata l esecuzione dell operazione; Data di Richiesta, la data in cui è stata richiesta l operazione; Data di Esecuzione, la data in cui è stata tentata l esecuzione dell operazione. Per eliminare una Operazione Fallita selezionarla e premere il bottone Remove Selected inbassoadestra. Esecutore Autenticandosi come "System Superuser" è possibile gestire le impostazioni dell esecutore. Selezionare Impostazioni e modificare i seguenti dati: Automatico, se il suo valore è on l esecutore girerà automaticamente altrimenti dovrà essere lanciato manualmente; 25

Capitolo 3. Gestione Operations Delay, indica ogni quanto tempo l esecutore girerà automaticamente; 26

Capitolo 4. Pannello di monitoraggio Monitor Questo pannello viene utilizzato per monitorare lo stato degli host remoti inseriti nel pannello Hosts. Si può accedere al pannello di monitoraggio selezionando il link monitor nel menu in alto o direttamente utilizzando la url: http[s]://[monitorcenter]/petra/monitor/nagios Nella sezione "Monitoring" del menu sono disponibili diversi tipi di visualizzazione delle informazioni di monitoraggio con diversi livelli di dettaglio. Per accedere a queste informazioni sarà necessario autenticarsi con una coppia login/password valide. Soltanto il "System Superuser" potrà visualizzare le informazioni di tutti gli host sotto monitoraggio, mentre i "Superuser" avranno accesso soltanto alle informazioni riguardanti gli host registrati con i profili che gli sono stati assegnati. Le informazioni fornite dal sistema di monitoraggio riguardano lo stato degli host e lostatodeiservizidi ogni host. I possibili stati degli host sono: 27

Capitolo 4. Pannello di monitoraggio UP; DOWN; PENDING, non è stato ancora possibile determinare lo stato dell host; I possibili stati dei servizi sono: OK, il servizio funziona correttamente; WARNING, il servizio presenta dei problemi; CRITICAL, il servizio non sta funzionando e necessita di un intervento; UNKNOWN, non è possibile determinare lo stato del servizio; Per avere un quadro riassuntivo dello stato degli host e dei servizi è possibile selezionare il pannello Service Overview Nella parte alta del pannello vengono visualizzate due tabelle che riassumono il numerodi host e servizinei varistati. Nella parte centrale invece vengono elencati gli host raggruppati per Gruppo. Per ogni host è indicato il suo stato e lo stato dei servizi. Nel caso vi siano servizi che presentano problemi è possibile visualizzarne i dettagli cliccando sul servizio stesso. 28

Capitolo 4. Pannello di monitoraggio Nella visualizzazione dei dettagli sono disponibili, oltre al nome dell host e del servizio, lo stato, l ora in cui è stato effettuato l ultimo check, la durata dello stato attuale, i dettagli dello stato. Quando un host viene registrato gli vengono associati di default due check: SYSTEM, che comprende alcuni controlli di sistema (server petra, disco, swap, carico); UPGRADE, che riporta lo stato di aggiornamento dell host; I risultati dei check vengono riportati dagli host remoti ad intervalli di tempo regolari (5 minuti per quelli di default). Se il sistema di monitoraggio non riceve il risultato di un check entro 2 minuti dal tempo stabilito, lo stato del check viene impostato su UNKNOWN. Quandounserviziorimaneinunostatonon-OKpertrecicliditemporegolare,viene inviata una email di notifica al Superutente a cui è associato. ***** Nagios ***** Notification Type: PROBLEM Service: UPGRADE Host: Test 1 Address: 131.114.87.101 State: UNKNOWN Date/Time: Thu Apr 15 15:48:49 CEST 2004 Additional Info: Results of check were not reported! Una notifica verrà inviata anche in caso di "recovery", ovvero quando lo stato di un servizio ritorna "OK" da uno stato non-ok. 29

Capitolo 4. Pannello di monitoraggio 30