{"title":"Implementación de un sistema de monitoreo para obtener estadísticas del estado en un servidor FreeRADIUS utilizando SNMPv3","authors":"Andres Mijail Leiva Cochachin y Cols.","doi":"10.33017/reveciperu2011.0021/","DOIUrl":null,"url":null,"abstract":"Implementación de un sistema de monitoreo para obtener estadísticas del estado en un servidor FreeRADIUS utilizando SNMPv3\n\nImplementation of a Monitoring system to gather status statistics on a FreeRADIUS server using SNMPv3\n\nAndres Mijail Leiva Cochachin, Javier Richard Quinto Ancieta, José Luis Quiroz Arroyo\n\nINICTEL-UNI, San Borja - Lima 41 – Perú\n\nDOI: https://doi.org/10.33017/RevECIPeru2011.0021/\n\nRESUMEN\n\nHoy en día, el desarrollo constante de nuevas herramientas informáticas ha hecho posible el mejoramiento de los mecanismos de seguridad y el descubrimiento de muchas de sus vulnerabilidades; lo que obliga a los administradores de red a mejorar sus sistemas continuamente. Por tal motivo, varias organizaciones están implementando modelos con soporte IEEE 802.1X [1] con el objetivo de mejorar la seguridad en cuanto a la autenticación y el registro de los usuarios que acceden diariamente a su red. Para minimizar los problemas en seguridad, existen mecanismos que utilizan un sistema de autenticación en capa 2 del modelo de referencia OSI y basado en el modelo AAA [2], el cual es un estándar implementado en todos los sistemas RADIUS [3] tal como el sistema FreeRADIUS basado en software libre. A su vez, este sistema debería tener un mecanismo para el control de los diversos eventos que ocurren durante los procesos AAA, sin embargo, la versión actual de FreeRADIUS no cuenta con algún soporte de protocolo de gestión como SNMP [4] para que pueda ser monitoreado de manera remota con la integridad y confidencialidad garantizada. En este articulo se presenta la implementación de un sistema de monitoreo que permite obtener reportes de datos estadísticos de un servidor de autenticación RADIUS en forma segura, utilizando SNMPv3 [5] como protocolo de gestión y FreeRADIUS como Servidor RADIUS. Para ello se realizó consultas a los atributos [6] que registran el conteo de los eventos de autenticación en FreeRADIUS. Dichas cifras son almacenadas temporalmente en una Base de Información de Administración (MIB) [7] que un servidor de monitoreo consulta en un intervalo de tiempo constante, utilizando el protocolo SNMPv3. Los datos recogidos, son almacenados en una base de datos MySQL [8] y presentados en gráficos en series de tiempo, utilizando la herramienta RRDTool [9] en una interfaz web. Para validar el funcionamiento, se realizaron pruebas en un escenario LAN con un cliente RADIUS, un servidor FreeRADIUS, 2 usuarios y un servidor de monitoreo. Se hicieron varios intentos de autenticación con usuarios registrados y no registrados para obtener cifras significativas del conteo de eventos durante los procesos de autenticación. La implementación se llevó a cabo utilizando software libre, tanto para el servidor FreeRADIUS como para el20110021 servidor de monitoreo. Además, se consideró el monitoreo de todos los atributos disponibles en FreeRADIUS, a diferencia de otros sistemas propietarios que sólo muestran información limitada [10].\n\nDescriptores: Autenticación de usuarios, FreeRADIUS, Monitoreo, RRDTool, SNMPv3.","PeriodicalId":21546,"journal":{"name":"Revista ECIPeru","volume":"23 1","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2019-01-11","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Revista ECIPeru","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33017/reveciperu2011.0021/","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 1
Abstract
Implementación de un sistema de monitoreo para obtener estadísticas del estado en un servidor FreeRADIUS utilizando SNMPv3
Implementation of a Monitoring system to gather status statistics on a FreeRADIUS server using SNMPv3
Andres Mijail Leiva Cochachin, Javier Richard Quinto Ancieta, José Luis Quiroz Arroyo
INICTEL-UNI, San Borja - Lima 41 – Perú
DOI: https://doi.org/10.33017/RevECIPeru2011.0021/
RESUMEN
Hoy en día, el desarrollo constante de nuevas herramientas informáticas ha hecho posible el mejoramiento de los mecanismos de seguridad y el descubrimiento de muchas de sus vulnerabilidades; lo que obliga a los administradores de red a mejorar sus sistemas continuamente. Por tal motivo, varias organizaciones están implementando modelos con soporte IEEE 802.1X [1] con el objetivo de mejorar la seguridad en cuanto a la autenticación y el registro de los usuarios que acceden diariamente a su red. Para minimizar los problemas en seguridad, existen mecanismos que utilizan un sistema de autenticación en capa 2 del modelo de referencia OSI y basado en el modelo AAA [2], el cual es un estándar implementado en todos los sistemas RADIUS [3] tal como el sistema FreeRADIUS basado en software libre. A su vez, este sistema debería tener un mecanismo para el control de los diversos eventos que ocurren durante los procesos AAA, sin embargo, la versión actual de FreeRADIUS no cuenta con algún soporte de protocolo de gestión como SNMP [4] para que pueda ser monitoreado de manera remota con la integridad y confidencialidad garantizada. En este articulo se presenta la implementación de un sistema de monitoreo que permite obtener reportes de datos estadísticos de un servidor de autenticación RADIUS en forma segura, utilizando SNMPv3 [5] como protocolo de gestión y FreeRADIUS como Servidor RADIUS. Para ello se realizó consultas a los atributos [6] que registran el conteo de los eventos de autenticación en FreeRADIUS. Dichas cifras son almacenadas temporalmente en una Base de Información de Administración (MIB) [7] que un servidor de monitoreo consulta en un intervalo de tiempo constante, utilizando el protocolo SNMPv3. Los datos recogidos, son almacenados en una base de datos MySQL [8] y presentados en gráficos en series de tiempo, utilizando la herramienta RRDTool [9] en una interfaz web. Para validar el funcionamiento, se realizaron pruebas en un escenario LAN con un cliente RADIUS, un servidor FreeRADIUS, 2 usuarios y un servidor de monitoreo. Se hicieron varios intentos de autenticación con usuarios registrados y no registrados para obtener cifras significativas del conteo de eventos durante los procesos de autenticación. La implementación se llevó a cabo utilizando software libre, tanto para el servidor FreeRADIUS como para el20110021 servidor de monitoreo. Además, se consideró el monitoreo de todos los atributos disponibles en FreeRADIUS, a diferencia de otros sistemas propietarios que sólo muestran información limitada [10].
Descriptores: Autenticación de usuarios, FreeRADIUS, Monitoreo, RRDTool, SNMPv3.
开展一个监控系统以获取统计的国家在一个服务器使用SNMPv3Implementation of FreeRADIUS Monitoring system to聚集状况统计on a FreeRADIUS server using SNMPv3Andres米哈伊尔Leiva Cochachin哈维尔,Richard第五Ancieta jose Luis Quiroz ArroyoINICTEL-UNI圣Borja -利马41—PerúDOI:https://doi.org/10.33017/reveciperu2011.0021/resumen今天,新的计算机工具的不断发展使改进安全机制和发现其许多漏洞成为可能;这迫使网络管理员不断改进他们的系统。因此,一些组织正在实现支持IEEE 802.1X[1]的模型,以提高每天访问其网络的用户的身份验证和注册的安全性。为了减少安全问题,有一些机制使用基于AAA模型[2]的OSI参考模型的第2层身份验证系统,AAA模型[2]是在所有RADIUS系统[3]中实现的标准,如基于自由软件的FreeRADIUS系统。反过来,这个系统应该有一个机制来控制各种事件发生过程的AAA,然而,当前版本的FreeRADIUS不算一些支持SNMP协议等[4],以便使它可以远程监控与保障的完整性和保密性。本文介绍了一种监控系统的实现,该系统使用SNMPv3[5]作为管理协议,FreeRADIUS作为RADIUS服务器,以安全的方式从RADIUS认证服务器获取统计数据报告。为此,我们对记录FreeRADIUS中身份验证事件计数的属性[6]进行了查询。这些数字临时存储在管理信息数据库(MIB)[7]中,监控服务器使用SNMPv3协议在恒定的时间间隔内查询该数据库。收集的数据存储在MySQL数据库[8]中,并在web界面中使用RRDTool工具[9]以时间序列图的形式呈现。为了验证操作,在局域网场景中使用一个RADIUS客户端、一个FreeRADIUS服务器、两个用户和一个监控服务器进行了测试。对已注册用户和未注册用户进行了多次身份验证尝试,以获得身份验证过程中事件计数的重要数字。实现是使用免费软件进行的,包括FreeRADIUS服务器和监控服务器20110021。此外,我们考虑监控FreeRADIUS的所有可用属性,不像其他专有系统只显示有限的信息[10]。描述符:用户认证、FreeRADIUS、监控、RRDTool、SNMPv3。