CHECK_NRPE: Error - Could not complete SSL handshake [Nagios] - Logiciels - Linux et OS Alternatifs
Marsh Posté le 11-01-2008 à 10:14:51
Salut,
Si le problème persiste : il faut recompiler le nrpe sans le SSL
J'ai résolu comme ca mon problème.
pour la solution : - google est notre ami !
LOL
Marsh Posté le 01-10-2009 à 10:48:13
skywolker a écrit : Salut, |
J'ai le même problème.
Le check se passe bien quand je le fait en ligne de commande depuis ma distrib qui héberge Nagios, mais dans l'interface de Nagios apparait CHECK_NRPE: Error - Could not complete SSL handshake .
Dans le fichier de Log messages sur client, il apparait :"apache nrpe[28627]: Error: Could not complete SSL handshake. 1 "
Dans mon nrpe, j'ai bien autorisé mon serveur, et dans le hosts.allow aussi. comment faire pour recompiler sans SSL ?
Merci.
Marsh Posté le 19-02-2013 à 11:24:13
au cas où quelqu'un retomberai sur ce topic comme moi quelques temps plus tard
pour recompiler sans le SSL :
./configure -disable-ssl
Marsh Posté le 14-02-2007 à 15:30:48
Bonjour à tous,
Je n'écris pas pour demander de l'aide mais pour fournir une solution, que j'ai mis au final plusieurs mois avant de trouver (bon ok, je suis un junior )
Il y a environ un an, en installant nagios sur des nouveaux serveurs, je me suis retrouvé avec cette erreur sur tous les services passant par nrpe :
CHECK_NRPE: Error - Could not complete SSL handshake
En cherchant sur le net, j'avais trouvé ça (du site officiel de Nagios) :
Les versions étaient bonnes, le SSL activé, les droits corrects et l'adresse autorisé dans la config xinetd...
Alors j'avais à l'époque jamais réussi, et j'ai finalement créé mes propres sondes qui n'utilisaient pas nrpe
Il y a 2 jours, alors que je travaillais à la sécurité d'un de mes serveurs, toutes les sondes (nrpe) de ce serveur ont commencé à gueuler :
CHECK_NRPE: Error - Could not complete SSL handshake
J'avais un peu modifié la conf de sshd, installé portsentry (contre le scan de port)... Je remet donc la conf de sshd comme avant, j'arrête le démon de portsentry, je relance nrpe_client après avoir vérifié la conf... Mais rien
Toujours :
CHECK_NRPE: Error - Could not complete SSL handshake
J'ai enfin trouvé aujourd'hui d'où ça venait !!!
En fait, c'est tout con
Portsentry active le Wrapper TCP lorsqu'on l'installe, et il fallait que j'ajoute dans /etc/hosts.allow l'ip de mon serveur nagios...
@ +