C.0 Configurazione di NMAP per ZENworks

La rilevazione della rete viene eseguita dal modulo ZENloader, che viene eseguito con il nome utente zenworks e il comando nmap con l'opzione -O. Tuttavia, per eseguire il comando nmap è necessario disporre di privilegi root. Di conseguenza il servizio di rilevazione NMAP si conclude con un errore se viene eseguito con il nome utente zenworks. Non è consigliabile eseguire ZENloader con il nome utente root. Per risolvere questo problema, è necessario abilitare l'utente zenworks all'esecuzione di NMAP per la rilevazione con privilegi root configurando NMAP per ZENworks®.

Per configurare NMAP per ZENworks, eseguire le seguenti operazioni sul server primario Linux:

  1. Eseguire il login come root.

  2. Immettere il comando visudo per aprire il file di configurazione dell'utente sudo nell'editor vi.

    SUGGERIMENTO:quando si apre il file di configurazione sudo nell'editor vi, l'editor convalida anche il file allo scopo di verificare che la sintassi usata sia corretta.

  3. Inserire un commento nelle seguenti righe digitando # all'inizio delle righe:

    Defaults targetpw    # ask for the password of the target user i.e. root
    
    ALL ALL=(ALL) ALL # WARNING! Only use this together with 'Defaults targetpw'!
    
  4. Aggiungere zenworks ALL=(ALL) NOPASSWD:/usr/bin/nmap dopo le seguenti righe:

    # User privilege specification
    
      root    ALL=(ALL) ALL
    
  5. Salvare le modifiche e uscire dall'editor di testo.