Pandora: Documentation es: Configuracion Consola
Volver a Indice de Documentacion Pandora FMS
Contents
- 1 Configuración de la consola de Pandora FMS
- 1.1 Introducción
- 1.2 Setup
- 1.2.1 General
- 1.2.2 Enterprise
- 1.2.3 Password
- 1.2.4 History database
- 1.2.5 Log collector
- 1.2.6 Autentificación
- 1.2.7 Doble autenticación
- 1.2.8 Rendimiento
- 1.2.9 Estilos de visualización
- 1.2.10 Netflow
- 1.3 File Manager
- 1.4 Conexión de mapa GIS
- 1.5 Links
- 1.6 Site news
- 1.7 Edit OS
- 1.8 Enterprise ACL Setup
- 1.9 Metaconsole
- 1.10 Skins
- 1.11 Pandora FMS Diagnostic tool
- 1.12 Update manager settings
- 1.13 System info
- 1.14 Translate string
- 2 Actualización de idiomas
1 Configuración de la consola de Pandora FMS
1.1 Introducción
La configuración de la consola sirve para cambiar y ajustar parámetros de configuración de la consola de Pandora FMS. Sin embargo algunos parámetros son generales de toda la aplicación en su conjunto, incluidos los servidores de Pandora FMS y pueden afectar al rendimiento general de la aplicación.
En la sección de Setup > Setup se pueden configurar diversas opciones de Pandora FMS, que comentaremos a continuación.
1.2 Setup
Desde Setup > Setup > General Setup se accede a la página de configuración de parámetros generales la consola.
Con lo que aparecerá la siguiente pantalla
1.2.1 General
Language code for Pandora
Combo donde se elige el idioma de la consola.
Remote config directory
Campo donde se identifica el directorio donde se guarda la configuración remota de los agentes. Por defecto es /var/spool/pandora/data_in. Esto sólo tiene sentido en la versión Enterprise de Pandora FMS.
Auto login (hash) password
Define una password simétrica estática, utilizada para crear un hash y habilitar la validación automática por URL. Se utiliza para integrar Pandora FMS en otra aplicación WEB, que le pase como parámetro un nombre de usuario, y utilizando un hash generado por el nombre de usuario y esta contraseña, permita la validación automática en Pandora FMS, sin introducir un password. Para ver un ejemplo de esta integración mire el fichero /extras/sample_login.php de la consola de Pandora FMS.
Time source
Qué origen de tiempo usar. Esto puede ser el sistema local («Sistema») o la base de datos («Base de datos»). Combo donde se puede elegir el origen de la fecha y hora a usar. Puede ser el sistema local («Sistema») o la base de datos («Base de datos»). La primera se suele usar cuando la base de datos está en un sistema diferente de la consola.
Automatic check for updates
Campo donde se configura el chequeo automático de actualizaciones en el Open Update Manager. Esto hace que la consola contacte cada vez que se inicia sesión con el proveedor de actualizaciones de Pandora FMS (Artica ST), enviando información anónima sobre el uso de Pandora FMS (nº de agentes).
Enforce https
Campo que permite forzar la redirección a https. Si lo habilita tendrá forzosamente que activar el uso de Pandora FMS con https en su servidor WEB. Si ha habilitado este campo y no ha configurado su apache para que utilice HTTPS, no podrá acceder a la consola WEB y tendrá que deshabilitar esta opción nuevamente accediendo a la base de datos directamente mediante MySQL e insertando la siguiente query:
update tconfig set `value` = 0 WHERE `token` = 'https';
Attachment store
El directorio de attachment es utilizado como "temporal" por Pandora FMS. En él también se guardan los adjuntos de las incidencias. Por defecto es /var/www/pandora_console/attachment. Debe tener permisos de escritura para el servidor WEB. En él se generan también las imágenes de los mapas y otros ficheros temporales.
IP list with API access
Es una lista de direcciones IP (sin nombres de host+dominio, sólo IP), que tendrán acceso a la API webservice de Pandora FMS, así como a otras funciones menores, como el RSS de eventos, o la vista en modo "marquesina". Se puede utilizar "*" como comodín de tal modo que poner solamente "*" sirva para dar acceso a todas las IP's ó poner 125.56.24.* de acceso a toda la subred 125.56.24
API password
Método de autentificación para acceder a la API de Pandora. Ver sección API externa de Pandora FMS
Enable GIS features in Pandora Console
Habilitar/Deshabilitar las características GIS para la consola de Pandora FMS. Ver sección GIS Console
Enable Integria incidents in Pandora Console
Cambia el sistema de incidentes para sincronizarlos con los de Integria. Una vez habilitada esta característica, y tras presionar el botón "Update", en esta misma pantalla aparecerán justo debajo tres nuevos campos en los que habrá que introducir los credenciales de Integria.
- Integria URL: URL de la instalación de Integria. Ejemplo: http://exampledomain.com/integria
- Integria API password: Contraseña de acceso a la API establecida en el setup de Integria.
- Integria Inventory: Objeto de inventario de Integria que será asociado a los incidentes creados desde Pandora FMS. Estará vacío hasta que se contecte.
Enable Netflow
Habilitar/deshabilitar netflow.
Timezone setup
Define el uso horario en el que se encuentra. En éstos combos se seleccionan la zona y la zona horaria.
Sound for Alert fired
Combo para elegir el sonido cuando una alerta se dispara.
Sound for Monitor critical
Combo para elegir el sonido cuando un módulo entre en estado "critical"
Sound for Monitor warning
Combo para elegir el sonido cuando un módulo entre en estado "warning".
Public URL
Se puede almacenar una URL pública. Nos conviene tener rellenar este campo cuando se tiene un proxy inverso o por ejemplo, con el modo mod_proxy de Apache.
Referer security Cuando esta activo se chequea por seguridad que el usuario viene de una url de PandoraFMS y que el link no es externo y sospechoso. Por defecto esta desactivado. Y en los sitios de extrema seguridad que se chequea son:
- Extensión de DB manager.
- Configuración de usuario.
- Configuración de los scripts de Recon.
Event storm protection
Si se habilita esta opción, no se generarán eventos o alertas de un agente, pero seguirá recibiendo datos.
Command Snapshot Las cadenas de módulos serán mostradas como un comando de salida.
Server logs directory
Directorio donde se almacenan los ficheros de log del servidor.
1.2.2 Enterprise
Si se utiliza la versión Enterprise, se pueden configurar los siguientes campos:
Forward SNMP traps to agent (if exist)
Opción que permite que cada vez que llegue un trap, éste se convierta en un módulo de Pandora FMS asociado al agente que tenga la misma IP que la IP de origen del Trap. (Sólo versión Enterprise).
Use Enterprise ACL System
Esto activará el sistema de ACLs que es más flexible que el sistema ACL estándar. Ver Nuevo sistema ACL (Enterprise)
Collection size
Este es el tamaño máximo para las colecciones. Ver sección Colecciones.
Events replication
Cuando la replicación de eventos está activada, los eventos recibidos serán copiados a la base de datos remota de una metaconsola.
Activate log collector Activar el log.
Inventory changes blacklist
Los módulos de inventario dentro de la lista negra, no generarán eventos cuando cambien.
1.2.3 Password
1.2.3.1 Introducción
La política de contraseñas se podrá utilizar a partir de la versión 5.0 de la versión Pandora FMS Enterprise. Es un conjunto de normas que se aplican al establecer la contraseña de los usuarios de Pandora. Esta política puede ser aplicada a usuarios estándar o bien a usuarios administradores, como se explica más adelante.
1.2.3.2 Configuración
Para activar la política de contraseñas, hay que tener permisos de administrador. Se configura en Administration > Setup donde se encuentra un apartado "Enterprise password policy".
Los parámetros de configuración son los siguientes:
- Enable password policy: Habilita/deshabilita la activación de la política de contraseñas. Por defecto desactivada.
- Min. size password: Longitud mínima de la contraseña. Por defecto 4 caracteres.
- Password must have numbers: La contraseña debe tener números. Por defecto desactivado.
- Password must have symbols: La contraseña debe tener símbolos. Por defecto desactivado.
- Password expiration: Plazo de expiración de la contraseña. Por defecto 0 (no expira nunca).
- Force change password on fisrt login: Forzar cambio de contraseña en el primer login después de la creación del usuario. Desactivado por defecto.
- User blocked if login fails: Minutos que permanece bloqueado el usuario si consume el número máximo de intentos fallidos. Por defecto, 5 minutos.
- Number of failed login attempts: Número de fallos permitidos al loguearse. Por defecto, 5 intentos.
- Apply password policy to admin users: Aplica la política de contraseñas también a usuarios administradores. Por defecto deshabilitado.
- Enable password history: Habilita/deshabilita la activación del histórico de contraseñas. Por defecto deshabilitado.
- Compare previous password: Número de contraseñas anteriores que no pueden ser elegidas para el cambio de contraseña. Por defecto 3.
1.2.4 History database
Esta sección permite habilitar las opciones de la base de datos histórica de Pandora FMS. Está funcionalidad permite guardar los datos con una antigüedad configurada en una base de datos distinta de la principal. Lo que acelera la explotación de esta última.
Aquí se detallan los campos a rellenar:
- Enable history database: Permite utilizar la funcionalidad de base de datos histórica.
- Host: Nombre de host de la base de datos histórica.
- Port: Puerto de conexión de la base de datos histórica.
- Database name: Nombre de la base de datos histórica.
- Database user: Usuario de la base de datos histórica.
- Database password: Password de la base de datos histórica.
- Days: A partir de cuantos días los datos serán transferidos a la base de datos histórica.
- Step: Mecanismo para la transferencia de datos (similar un buffer de datos) a la base de datos histórica. Cuanto menor sea menos eficiente será la transferencia pero afectará menos al rendimiento de la base de datos principal. Un buen valor por defecto es 1000.
- Delay: tiempo de espera -en segundos- entre transferencias de datos entre la base de datos principal y la histórica. Un buen valor puede ser 2.
1.2.5 Log collector
Los parámetros son:
Log storage directory
Directorio donde se van a guardar los datos del log.
Log max lifetime
Tiempo que se van a guardar los ficheros de log.
1.2.6 Autentificación
Existen varios métodos disponibles:
- Active directory
- LDAP
- Local Pandora FMS
- Remote Babel Enterprise
- Remote Integria
- Remote Pandora FMS
Debido a cuestiones de seguidad los usuarios administrador siempre usan la autenticación local de Pandora FMS |
|
1.2.6.1 Active Directory
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
A continuación se describen los campos que se pueden configurar:
Fallback to local authentication
Si se activa esta opción, se hará una autentificación local si falla Active Directory.
Autocreate remote users
Habilita/Deshabilita la creación automática de usuarios remotos. Esta opción hace posible que Pandora FMS cree los usuarios automáticamente una vez hagan login usando LDAP. Si se activa esta característica, los tres siguientes campos quedarán disponibles. Sino, estos se inhabilitarán ya que no tendrían sentido.
Autocreate profile
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un tipo de perfil a estos usuarios que se crean automáticamente. Los perfiles por defecto son:
Chief Operator Group Coordinator Operator (Read) Operator (Write) Pandora Administrator
Los diferentes perfiles disponibles pueden ser consultados en la sección Administration > Manage Users > Manage Profiles.
Autocreate profile group
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un grupo a estos usuarios que se crean automáticamente. Los grupos por defecto son:
Servers Firewalls Databases Network Unknown Workstations Applications Web
Los diferentes grupos disponibles pueden ser consultados en la sección Administration > Manage Agents > Manage Groups.
Autocreate blacklist
Una lista de usuarios, separados por comas, que no se crearán de forma automática.
Advance Config AD
Si se activa esta opción, se utilizará la configuración de Advance Permissions AD.
Advance Permissions AD
Campo para especificar que perfil. grupo, y tags se quieren para un(os) grupo(s) de Active directory. Su configuración ha de ser la siguiente:
Perfil,Grupo,[GrupoAD1-GrupoAD2-GrupoADn-...],[Tag1-Tag2-Tagn-...]
Para añadir más de uno simplemente hay que hacer un salto de linea. Si la configuración no es la correcta no insertará el perfil a ese usuario.
Active directory server URI
Definir aquí la ruta LDAP en la que se encuentra el servidor Active Directory.
Generalmente: ldap://addc.midominio
Active directory port
Definir aquí el puerto del servidor Active Directory.
Start TLS
Usará el protocolo Transport Layer Security (TLS) en las comunicaciones entre el cliente y el servidor.
Domain
Dominio que utilizará el Active Directory.
Cada vez que el usuario se loguee se comprobarán sus permisos por si han cambiado. Si es así tendrá que volverse a loguear, si no solamente seguirá con el login. |
|
1.2.6.1.1 Configurando el soporte a Microsoft Active Directory con TLS
Deben cumplirse las siguientes condiciones:
- El servidor de Pandora debe poder resolver correctamente el FQDN del controlador de dominio y este debe estar escuchando en modo básico y SSL (por defecto 389 y 636)
- Debe disponer del certificado de autoridad del servidor
1.2.6.1.1.1 Paso 1: Configuración de certificados
Paso 1.1: Generando los certificados de servidor
Siga el siguiente tutorial para generar un certificado autofirmado para su controlador de dominio, recuerde asignar correctamente el common name del objetivo del certificado para que case con el FQDN de su controlador de dominio:
Paso 1.2: Exportando el certificado
Lanzamos la consola de administración de certificados locales:
Seleccionamos el certificado del servidor a exportar:
Abrimos el certificado que previamente hemos registrado siguiendo el manual indicado en punto 2.1 y lo exportamos:
Seguimos el asistente para exportar certificados, eligiendo la configuración x509 DER (.CER):
Elegimos un destino para nuestro archivo .CER:
Revisamos la configuración y presionamos el botón FIN.
Recibiremos un mensaje "Exportación correcta" al finalizar con éxito el procedimiento.
En este punto debemos copiar el certificado generado a nuestro servidor de Pandora FMS.
Paso 1.3: Agregando el certificado al servidor
Copiamos el archivo .CER generado en el punto anterior en la carpeta de certificados comunes de openLDAP:
cp micertificado.cer /etc/openldap/certs/
Configuramos openLDAP (fichero /etc/openldap/ldap.conf) de la siguiente manera (indicando el nombre de nuestro certificado):
# ------------ FILE /etc/openldap/ldap.conf ------------ # # # LDAP Defaults # # See ldap.conf(5) for details # This file should be world readable but not world writable. #SIZELIMIT 12 #TIMELIMIT 15 #DEREF never #BASE dc=artica,dc=lab #URI ldap://artica.lab #TLS_REQCERT ALLOW TLS_CACERT /etc/openldap/certs/micertificado.cer TLS_CACERTDIR /etc/openldap/certs # ------------------------ EOF ------------------------- #
Descomentaremos la linea TLS_REQCERT ALLOW en caso que nuestro certificado sea autofirmado.
1.2.6.1.1.2 Paso 2: Comprobando las comunicaciones y disponibilidad de servicios
Ejecutamos nmap contra el servidor:
nmap domaincontroller.domain -p puerto_basico,puerto_ssl
Nos mostrará una salida como la siguiente:
Si no nos responde, revisar problemas de conectividad y resolución de nombres.
1.2.6.1.1.3 Paso 3: Configurando AD con SSL/TLS en Pandora Console
La siguiente configuración nos habilitará el uso de Microsoft AD con SSL/TLS desde el componente de login de Pandora:
1.2.6.2 LDAP
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
A continuación se describen los campos que se pueden configurar:
Fallback to local authentication
Si se activa esta opción, se hará una autentificación local si falla LDAP.
Autocreate remote users
Habilita/Deshabilita la creación automática de usuarios remotos. Esta opción hace posible que Pandora FMS cree los usuarios automáticamente una vez hagan login usando LDAP. Si se activa esta característica, los tres siguientes campos quedarán disponibles. Sino, estos se inhabilitarán ya que no tendrían sentido.
Autocreate profile
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un tipo de perfil a estos usuarios que se crean automáticamente. Los perfiles por defecto son:
- Chief Operator
- Group Coordinator
- Operator (Read)
- Operator (Write)
- Pandora Administrator
Los diferentes perfiles disponibles pueden ser consultados en la sección Administration > Manage Users > Manage Profiles.
Autocreate profile group
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un grupo a estos usuarios que se crean automáticamente. Los grupos por defecto son:
- Servers
- Firewalls
- Databases
- Network
- Unknown
- Workstations
- Applications
- Web
Los diferentes grupos disponibles pueden ser consultados en la sección Administration > Manage Agents > Manage Groups.
Autocreate blacklist
Una lista de usuarios, separados por comas, que no se crearán de forma automática.
LDAP server
Definir aquí la ruta en la que se encuentra el servidor LDAP.
LDAP port
Definir aquí el puerto del servidor LDAP.
LDAP version
Combo para escoger la versión del servidor LDAP que se utilizará.
Start TLS
Usará el protocolo Transport Layer Security (TLS) en las comunicaciones entre el cliente y el servidor.
Base DN
Distinguised Name (DN) usado por el servidor LDAP. Por ejemplo: ou=People,dc=edu,dc=example,dc=org
Login attribute
Atributo de login que usa LDAP durante el proceso de autentificación. Por ejemplo UID (User Identification Code).
1.2.6.3 Local Pandora FMS
Al escoger esta opción en el combo superior no aparecerá ninguna opción adicional para configurar.
Con esta opción, la autentificación se realizará usando la base de datos interna de Pandora FMS.
1.2.6.4 Remote Babel Enterprise
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
A continuación se describen los campos que se pueden configurar:
Fallback to local authentication
Si se activa esta opción, se hará una autentificación local si falla la autenticación Remote Babel Enterprise.
Babel Enterprise host
Definir aquí la ruta en la que se encuentra el servidor Babel Enterprise.
MySQL port
Definir aquí el puerto para la base de datos MySQL del servidor Babel Enterprise.
Database name
Nombre de la base de datos a la que conectarse en el servidor de Babel Enterprise.
User
Usuario de la base de datos con el que conectarse en el servidor de Babel Enterprise.
Password
Contraseña del usuario de la base de datos con el que conectarse en el servidor de Babel Enterprise.
1.2.6.5 Remote Integria
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
A continuación se describen los campos que se pueden configurar:
Fallback to local authentication
Si se activa esta opción, se hará una autentificación local si falla la autenticación Remote Integria.
Integria host
Definir aquí la ruta en la que se encuentra el servidor de Integria.
MySQL port
Definir aquí el puerto para la base de datos MySQL del servidor de Integria.
Database name
Nombre de la base de datos a la que conectarse en el servidor de Integria.
User
Usuario de la base de datos con el que conectarse en el servidor de Integria.
Password
Contraseña del usuario de la base de datos con el que conectarse en el servidor de Integria.
1.2.6.6 Remote Pandora FMS
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
A continuación se describen los campos que se pueden configurar:
Fallback to local authentication
Si se activa esta opción, se hará una autentificación local si falla la autenticación Remote Pandora FMS.
Pandora FMS host
Definir aquí la ruta en la que se encuentra el servidor de Pandora FMS.
MySQL port
Definir aquí el puerto para la base de datos MySQL del servidor de Pandora FMS.
Database name
Nombre de la base de datos a la que conectarse en el servidor de Pandora FMS.
User
Usuario de la base de datos con el que conectarse en el servidor de Pandora FMS.
Password
Contraseña del usuario de la base de datos con el que conectarse en el servidor de Pandora FMS.
1.2.7 Doble autenticación
A partir de la versión 6.0 es posible activar esta opción para que los usuarios puedan elegir si habilitar la autenticación en dos pasos en sus cuentas. Para saber más sobre cómo activar la autenticación en dos pasos en una cuenta, puede leer esta guía rápida.
Esta funcionalidad necesita que el servidor y los dispositivos móviles tengan una fecha y hora sincronizadas y lo más precisas posibles. |
|
1.2.8 Rendimiento
A continuación se describen los campos que se pueden configurar:
Max. days before delete events
Campo donde se definen el número máximo de días antes de borrar los eventos.
Max. days before delete traps
Campo donde se definen el número máximo de días antes de borrar los traps.
Max. days before delete audit events
Campo donde se definen el número máximo de días antes de borrar los eventos de auditoría.
Max. days before delete string data
Campo donde se definen el número máximo de días antes de borrar las cadenas de datos.
Max. days before delete GIS data
Campo donde se definen el número máximo de días antes de borrar los datos GIS.
Max. days before purge
Campo donde se definen el número máximo de días antes de borrar datos. Esto tambien especifica el nº maximo de dias a mantener datos de histórico de inventario (a partir de la version 4.0.3).
Max. days before compact data
Campo donde se define el número máximo de días antes de compactar datos.
Compact interpolation in hours (1 Fine-20 bad)
Es la longitud del intervalo de compactación en horas. Por ejemplo, un módulo con un intervalo de 5 minutos genera 288 valores por día. Si este intervalo se configura a 2, los datos se agruparán en intervalos de 2 horas y se hará la media, dando lugar a 12 valores por día en vez de 288. Cuando más alto sea este valor, menor será la resolución. Se recomienda un valor cercano a 1.
SLA period (seconds)
El tiempo por defecto para calcular la vista de SLA en la solapa SLA de la vista de agentes. Calcula automáticamente los SLA de los Monitores definidos en ese agente en el intervalo en segundos que se da, diferenciando entre los valores Critical y Normal.
Default hours for event view
Campo donde se define el campo horas del filtro por defecto en la vista de eventos. Si por defecto es 24, la vista de eventos mostrará únicamente los eventos sucedidos en las últimas 24 horas.
Use realtime statistics
Habilitar/Deshabilitar el uso de estadísticas en tiempo real.
Batch statistics period (secs)
Si las estadísticas en tiempo real están deshabilitadas, se definirá aquí el tiempo de refresco para las estadísticas.
Use agent access graph
El gráfico de accesos del agente, renderiza el número de contactos por hora en un gráfico con una escala diaria (24h). Esto se usa para conocer la frecuencia de contacto de cada agente. Puede necesitar mucho tiempo de procesado, por lo que si dispone de bajos recursos se recomienda deshabilitarlo.
Max. days before delete unknown modules
Campo donde se define el número máximo de días antes de borrar los módulos desconocidos.
Max. recommended number of files in attachment directory
Número máximo de ficheros que se almacenan en el directorio attachment.
Delete not init modules
Habilita o deshabilita el borrado de módulos no inicializados.
1.2.9 Estilos de visualización
A continuación se describen los campos que se pueden configurar:
Date format string
Campo donde se define el formato de Fecha. En la ayuda de la consola están todas las opciones.
Timestamp or time comparation
Define qué fecha/hora se usa, la marca de tiempo del sistema («Timestamp in rollover») o una comparación con la base de datos («Comparation in rollover»). Útil cuando la base de datos está en otro sistema diferente de donde se encuentra la consola Web.
Graph color (min)
Campo donde se elige el color para el valor mínimo de las gráficas de los módulo.
Graph color (avg)
Campo donde se elige el color para el valor medio de las gráficas de los módulo.
Graph color (max)
Campo donde se elige el color para el valor máximo de las gráficas de los módulo.
Graphic resolution (1-low, 5-high)
Campo donde se define la resolución de las gráficas.
Style template
Combo donde se elige la plantilla de estilo de la pagina Web de Pandora FMS. Para añadir un nuevos tema debe añadir un fichero CSS en el directorio include/styles/.
Block size for pagination
Campo donde se elige el tamaño de la paginación.
Use round corners
Utiliza esquinas redondeadas para las barras de progreso y otros gráficos generados por Pandora FMS.
Status icon set
Combo donde se escogen los iconos utilizados para visualizar el estado de los modulos. Por defecto usan un color brillante: Rojo, Amarillo, Verde. En el caso de usuarios con daltonismo, estos se pueden reemplazar por otros iconos conceptuales que permitan diferenciar los estados de otra manera.
Font path
Combo donde se elige la fuente TrueType usada por Pandora FMS para las gráficas.
Font size
Campo donde se elige el tamaño de la fuente usada por Pandora FMS para las gráficas.
Custom logo (Solo versión Open)
Esta opción permite enseñar nuestro propio logo en la cabecera de Pandora FMS. Puedes usar cualquier tipo de gráfico en formato PNG. Hay una altura/anchura predeterminada que es 60x139 pixels.
Sube tu propio logo personalizado, usando el gestor de ficheros a la ruta /images/custom_logo directory.
Global default interval for refresh
Este parámetro afectará al intervalo de autorefresco de todas las páginas excepto las páginas de la consola visual.
Default interval for refresh on Visual Console
Este parámetro afectará al intervalo de autorefresco solo de las páginas de la consola visual.
Graph colour #4 .. Graph colour #10
Campo donde se eligen los colores que van a coger las gráficas.
Interval values
Aquí se pueden personalizar los valores que va a tomar el campo Inteval en los formularios de Pandora FMS.
Interactive charts
Este parámetro indica si se visualizarán gráficas Javascript o gráficas estáticas PNG.
Login background
Se puede personalizar la imagen de fondo de la pantalla de login. Para ello, se guarda la imagen en el directorio images/background y se selecciona en este combo.
Agent size text
Cuando el nombre del agente es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando los N primeros caracteres.
Module size text
Cuando el nombre de los módulos es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando los N primeros caracteres.
Description size text
Cuando la descripción es demasiado larga, en algunas secciones de Pandora FMS se trunca el texto mostrando los N primeros caracteres.
Item title size text
Cuando el título es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando los N primeros caracteres.
GIS Labels
Activar los labels con el nombre de agente en los mapas GIS. Conviene desactivar esta opción cuando se tienen muchos agentes en un mapa. De esta forma es más legible.
Default icon in GIS
Icono por defecto para los agentes en los mapas GIS.
Autohidden menu
Al activar esta opción, se minimiza el menú lateral.
Custom report's front page
Aplicar portada a informes y plantillas.
Paginate module view
Activar paginación en listado de módulos.
Show QR Code icon in the header
Mostrar código QR en la cabecera.
Custom graphviz directory
Directorio donde se almacenan los binarios graphviz.
Show only the group name
Se mostrará el nombre del grupo en lugar de mostrar su icono.
1.2.10 Netflow
A continuación se describen los campos que se pueden configurar:
Data storage path
Directorio donde se almacenan los datos Netflow
Daemon interval
Intervalo de tiempo en segundos para renovar datos netflow.
Daemon binary path
Ruta de nfcapd
Nfdump binary path
Ruta de Nfdump
Nfexpire binary path
Ruta de Nfexpire
Maximum chart resolution
Resolución máxima de las gráficas
Disable custom live view filters
Deshabilitar los filtros personalizados.
Netflow max lifetime
Tiempo máximo de los datos netflow.
Name resolution for the IP address
Activar este parámetro para resolver la dirección IP para obtener sus hostnames.
1.3 File Manager
File Manager es una herramienta muy útil para subir contenidos en Pandora FMS. Desde Admin tools > File Manager se accede a la página de administración de archivos de la consola de Pandora FMS.
Con lo que aparecerá la siguiente pantalla.
En esta sección se muestra todo el contenido de la carpeta "images" dentro de su instalación de Pandora FMS.
Podrá navegar a través de los directorios, crear subdirectorios, archivos de texto e incluso subir archivos navegando desde su disco así como descargar los archivos que desee.
Para ello será necesario utilizar los siguientes botones.
Que respectivamente son: crear directorio, crear archivo de texto, y subir archivo(s).
1.3.1 Crear directorio
Tras presionar el botón de creación de directorio, aparecerá el campo que se muestra arriba.
Tan sólo hay que introducir el nombre que se desea para el directorio y presionar el botón "Create". Si se presiona el botón "Close" se cerrará este diálogo.
1.3.2 Crear archivo de texto
Tras presionar el botón de creación de archivo de texto, aparecerá el campo que se muestra arriba.
Tan sólo hay que introducir el nombre que se desea para el archivo y presionar el botón "Create". Si se presiona el botón "Close" se cerrará este diálogo.
1.3.3 Subir archivo(s)
Tras presionar el botón para subir un archivo, aparecerá el campo que se muestra arriba.
Tan sólo hay que presionar el botón "Browse" y tras explorar su disco, elegir el fichero que se quiere subir.
Es posible subir varios archivos a la vez. Seleccionando un archivo comprimido y marcando la casilla "Decompress", esto hará que el archivo se descomprima y así todos los archivos contenidos en él aparezcan en la lista dentro del directorio.
1.4 Conexión de mapa GIS
En Pandora FMS es posible seguir el rastro de la posición de los agentes dentro de mapas interactivos. Dentro de esta sección se pueden configurar los parámetros para establecer la conexión con el proveedor del servicio de mapas GIS. Por ejemplo OpenLayers o Gooble maps.
Toda la documentación sobre los mapas GIS la puede encontrar en la sección Pandora GIS
1.5 Links
Desde Admin tools > Links se accede a la página de administración de enlaces de la consola de Pandora FMS
Con lo que aparecerá la siguiente pantalla.
Tanto para crear un nuevo link como para actualizar uno ya existente el proceso es prácticamente el mismo.
Para crear un nuevo link habrá que pulsar en "Add".
Para actualizar un link ya existente habrá que pulsar en el nombre del link que se quiera modificar.
Ambas situaciones llevan a la misma pantalla. Una sin datos en el caso que se cree un link nuevo, y otra con los datos existentes en el caso que se modifique un link ya existente.
Link name: Nombre del link
Link: dirección en sí del enlace.
Tras rellenar los campos correspondientes, habrá que presionar en "Create" o en "Update" en función si estamos creando o modificando un link.
Para borrar un link habrá que presionar sobre la cruz roja correspondiente al link que queramos borrar, que aparece en el listado de links.
1.6 Site news
Desde Administration> Setup>Site news es posible añadir las noticias que aparecen en la pagina de inicio cuando un usuario entra en la consola.
Para crear una noticia se pulsa en “Add” y aparece la siguiente página:
Se escribe el título y el texto de la noticia y se pulsa en Update. Es posible borrar noticias pinchando en la x roja que hay a su derecha o editar una noticia ya creada pinchando en su nombre.
1.7 Edit OS
En esta sección se pueden editar o crear nuevos tipos de Sistema Operativo.
Para crear/editar Sistemas Operativos se utilizará la siguiente pantalla:
Aquí se detallan los campos a rellenar:
- Name: Nombre del Sistema Operativo.
- Description: TExto con la descripción del SO.
- Icon: Icono con una representación gráfica del SO.
1.8 Enterprise ACL Setup
Esta funcionalidad está descrita en la sección Sistema ACL Enterprise.
1.9 Metaconsole
Esta funcionalidad está descrita en la sección Metaconsola.
1.10 Skins
Esta funcionalidad permite personalizar la apariencia de la interfaz de la consola de Pandora FMS. Esto se consigue mediante el cambio de los ficheros CSS de estilo y los iconos asociados a la interfaz.
Para crear un nuevo skin se debe replicar la estructura de directorios que lleva por defecto la consola:
- images: el directorio que contendrá las imágenes del skin.
- include/styles: el directorio que contandrá los ficheros CSS del skin.
De esta forma un skin llamado Example tendría la siguiente forma:
Example/ | |_______images/ | |_______include/ | |_________styles/
Esto colgará del directorio <pandora_root>/images/skin/. Toda esta estructura de ficheros y su contenido deberá comprimirse en un fichero zip.
Un skin se podrá aplicar a dos niveles:
- Usuario: Se aplicará al usuario directamente.
- Grupo: Se aplicará a todos los usuarios que pertenecen únicamente a ese grupo.
Si un usuario tiene aplicado un skin por usuario y grupo se dará prioridad a la asignación de usuario y después a la de grupo.
Esta es la vista para acceder a los skins disponibles:
Para configurar/crear un skin se utilizará la siguiente vista:
A continuación se describen los campos a configurar:
- Name: Nombre del skin.
- Relative Path: Durante la creación este campo permitirá subir el fichero zip con el contenido del skin. Durante la edición contendrá el nombre del fichero zip.
- Description: Descripción del usuario sobre el skin.
- Group/s: Grupos a los que irá asociado el skin.
- Disabled: Permite deshabilitar el skin no aplicándose a ningún usuario.
1.11 Pandora FMS Diagnostic tool
Herramienta que permite detectar un perfil de una instalación concreta de Pandora FMS. Se mostrará información como la versión de Pandora FMS instalada, la versión de PHP, conteos sobre las tablas más importantes del sistema (volumentría), etc.
1.12 Update manager settings
Esta funcionalidad está descrita en la sección Update manager.
1.13 System info
Esta herramienta es una extensión que permite ver los ficheros de log desde la Consola de Pandora FMS. Se puede ver información de la herramienta Pandora Diagnostic Tool, información del sistema o información de la log. Es posible ejecutarla desde la línea de comandos pero debe ser superusuario o a traves de usuario. Por ejemplo:
sudo php /var/www/pandora_console/extensions/system_info.php -d -s -c
1.14 Translate string
Esta extensión está descrita en la sección Translate string.
2 Actualización de idiomas
Para actualizar cualquier idioma en la consola de Pandora FMS sólo hace falta irse a la página de descarga de las traducciones en Launchpad [1]), seleccionar el o los idiomas que se quieran actualizar y el formato de fichero MO, pulsar el botón Request download y esperar que llegue el correo con las indicaciones de dónde descargar el o los ficheros. Una vez que se hayan descargado los archivos, se han de introducir en el directorio
/include/languages/
de la consola de Pandora FMS, y la actualización de idioma estaría lista.
Para descargar las traducciones se requiere una cuenta en Launchpad |
|