zabbix 监控ssl证书是否过期

cd /usr/lib/zabbix/externalscripts

#cat check_ssl

#/bin/bash
host=$1
port=$2
end_date=`openssl s_client -host $host -port $port -showcerts </dev/null 2>/dev/null |
          sed -n ‘/BEGIN CERTIFICATE/,/END CERT/p‘ |
      openssl x509 -text 2>/dev/null |
      sed -n ‘s/ *Not After : *//p‘`
if [ -n "$end_date" ]
then
    end_date_seconds=`date ‘+%s‘ --date "$end_date"`
# date指令format字符串时间。
    now_seconds=`date ‘+%s‘`
    echo "($end_date_seconds-$now_seconds)/24/3600" | bc
fi

zabbix 界面配置如下

check_rabbitmq_stats

cat check_rabbitmq_stats

#/bin/bash
host=$1
port=$2
end_date=`openssl s_client -host $host -port $port -showcerts </dev/null 2>/dev/null |
          sed -n ‘/BEGIN CERTIFICATE/,/END CERT/p‘ |
      openssl x509 -text 2>/dev/null |
      sed -n ‘s/ *Not After : *//p‘`
if [ -n "$end_date" ]
then
    end_date_seconds=`date ‘+%s‘ --date "$end_date"`
# date指令format字符串时间。
    now_seconds=`date ‘+%s‘`
    echo "($end_date_seconds-$now_seconds)/24/3600" | bc
fi
[[email protected] externalscripts]#
[[email protected] externalscripts]#
[[email protected] externalscripts]#
[[email protected] externalscripts]#
[[email protected] externalscripts]#ls
check_rabbitmq_stats  check_ssl  digium_active_calls  digium_active_ports  mikoomi-mongodb-plugin.php  mikoomi-mongodb-plugin.sh  rbl.check  rblwatch.py  rblwatch.pyc  ronglianyun.php  ronglianyun.sh
[[email protected] externalscripts]#cat check_rabbitmq_stats
#!/usr/bin/python

import sys
import socket
import re
import ZabbixSender
#from ZabbixSender.ZabbixSender import ZabbixSender

import json
import socket
import urllib2
import requests
from collections import defaultdict

class RabbitMQAPI(object):
    ‘‘‘Class for RabbitMQ Management API‘‘‘

    def __init__(self, username=‘guest‘, password=‘guest‘, hostname=‘‘,
                 port=15672, interval=60):
        self.username = username
        self.password = password
        self.hostname = hostname or socket.gethostname()
        self.port = port
        self.stat_interval = interval

    def call_api(self, path):
        ‘‘‘Call the REST API and convert the results into JSON.‘‘‘
        url = ‘http://{0}:{1}/api/{2}‘.format(self.hostname, self.port, path)
        response = requests.get(url, auth=(self.username, self.password))
        ‘‘‘
        password_mgr = urllib2.HTTPPasswordMgrWithDefaultRealm()
        password_mgr.add_password(None, url, self.username, self.password)
        handler = urllib2.HTTPBasicAuthHandler(password_mgr)
        ‘‘‘
        return json.loads(response.content)

    def get_message_details(self):
        ‘‘‘get messages overview‘‘‘
        messages = {}
        cluster = self.call_api(‘overview‘)
        messages[‘cluster.messages_ready‘] = cluster.get(‘queue_totals‘, {}).get(‘messages_ready‘,0)
        messages[‘cluster.messages_unacknowledged‘] = cluster.get(
            ‘queue_totals‘, {}).get(‘messages_unacknowledged‘, 0)
        messages[‘cluster.messages_deliver_get‘] = float(format(cluster.get(‘message_stats‘, {}).get(
            ‘deliver_get_details‘,{}).get(‘rate‘,0),‘.2f‘))
        messages[‘cluster.messages_publish‘] = float(format(cluster.get(‘message_stats‘, {}).get(
            ‘publish_details‘,{}).get(‘rate‘, 0), ‘.2f‘))
        messages[‘cluster.messages_redeliver‘] = float(format(cluster.get(‘message_stats‘, {}).get(
            ‘redeliver_details‘,{}).get(‘rate‘, 0), ‘.2f‘))
        messages[‘cluster.messages_ack‘] = float(format(cluster.get(‘message_stats‘,{}).get(
            ‘ack_details‘,{}).get(‘rate‘,0), ‘.2f‘))
        return messages

    def get_nodes_details(self):
        detail = defaultdict(float)
        for node in self.call_api(‘nodes‘):
            name = node[‘name‘].split(‘@‘)[1]
            if name == self.hostname.split(‘.‘)[0]:
                detail[‘nodes.proc_used‘] = node[‘proc_used‘]
                detail[‘nodes.proc_total‘] = node[‘proc_total‘]
                detail[‘nodes.proc_used_ratio‘] =format(
                    node[‘proc_used‘]/float(node[‘proc_total‘]) * 100, ‘.2f‘)
                detail[‘nodes.fd_used‘] = node[‘fd_used‘]
                detail[‘nodes.fd_total‘] = node[‘fd_total‘]
                detail[‘nodes.fd_used_ratio‘] = format(
                    node[‘fd_used‘]/float(node[‘fd_total‘]) * 100, ‘.2f‘)
                detail[‘nodes.sockets_used‘] = node[‘sockets_used‘]
                detail[‘nodes.sockets_total‘] = node[‘sockets_total‘]
                detail[‘nodes.sockets_used_ratio‘] = format(
                    node[‘sockets_used‘]/float(node[‘sockets_total‘]) * 100, ‘.2f‘)
                detail[‘nodes.mem_used‘] = format(
                    node[‘mem_used‘]/1024.0/1024.0,‘.2f‘)
                detail[‘nodes.mem_limit‘] = format(
                    node[‘mem_limit‘]/1024.0/1024.0,‘.2f‘)
                detail[‘nodes.mem_used_ratio‘] = format(
                    node[‘mem_used‘]/float(node[‘mem_limit‘]) * 100, ‘.2f‘)
                detail[‘nodes.disk_free‘] = format(
                    node[‘disk_free‘]/1024.0/1024.0/1024.0,‘.2f‘)
                detail[‘nodes.disk_free_limit‘] = format(
                    node[‘disk_free_limit‘]/1024.0/1024.0/1024.0,‘.2f‘)
                detail[‘nodes.disk_free_ratio‘] = format(
                    node[‘disk_free‘]/float(node[‘disk_free_limit‘]), ‘.2f‘)
        return detail

    def get_channels_details(self):
        channels = defaultdict(float)
        for channel in self.call_api(‘channels‘):
            channels[‘cluster.channels‘] += 1
            name = channel[‘node‘].split(‘@‘)[1]
            if name == self.hostname.split(‘.‘)[0]:
                channels[‘nodes.channels‘] += 1
                if ‘nodes.channels_blocked‘ not in channels:
                    channels[‘nodes.channels_blocked‘] = 0
                if ‘client_flow_blocked‘ in channel and channel[‘client_flow_blocked‘]:
                    channels[‘nodes.channels_blocked‘] += 1
                else:
                    channels[‘nodes.channels_blocked‘] += 0
                channels[‘nodes.messages_ack‘] += float(format(channel.get(
                    ‘message_stats‘,{}).get(‘ack_details‘,{}).get(‘rate‘,0), ‘.2f‘))
                channels[‘nodes.messages_deliver_get‘] += float(format(channel.get(
                    ‘message_stats‘,{}).get(‘deliver_get_details‘,{}).get(‘rate‘,0), ‘.2f‘))
                channels[‘nodes.messages_redeliver‘] += float(format(channel.get(
                    ‘message_stats‘,{}).get(‘redeliver_details‘,{}).get(‘rate‘,0), ‘.2f‘))
                channels[‘nodes.messages_publish‘] += float(format(channel.get(
                    ‘message_stats‘,{}).get(‘publish_details‘,{}).get(‘rate‘,0), ‘.2f‘))
        return channels

    def get_queues_details(self):
        queues = defaultdict(int)
        max_queue_message_ready = 0
        max_queue_message_ready_queue = ‘‘
        max_queue_message_unack = 0
        max_queue_message_unack_queue = ‘‘
        for queue in self.call_api(‘queues‘):
            queues[‘cluster.queues‘] += 1
            queues[‘cluster.consumers‘] += queue[‘consumers‘]
            vhost_name = queue[‘vhost‘].replace(‘.‘, ‘-‘)
            if vhost_name == ‘/‘:
                vhost_name = ‘default‘
            node_name = queue[‘node‘].split(‘@‘)[1]
            queue_name = queue[‘name‘].replace(‘.‘, ‘-‘)
            if node_name == self.hostname.split(‘.‘)[0]:
                queues[‘nodes.consumers‘] += queue[‘consumers‘]
                queues[‘nodes.queues‘] += 1
                queues[‘nodes.messages_ready‘] +=                     queue.get(‘messages_ready‘, 0)
                queues[‘nodes.messages_unacknowledged‘] +=                     queue.get(‘messages_unacknowledged‘,0)
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_ready‘] =                 queue.get(‘messages_ready‘,0)
            if queue.get(‘messages_ready‘, 0) >= max_queue_message_ready:
                max_queue_message_ready = queue.get(‘messages_ready‘,0)
                max_queue_message_ready_queue = queue_name
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_unacknowledged‘] =                 queue.get(‘messages_unacknowledged‘, 0)
            if queue.get(‘messages_unacknowledged‘,0) >= max_queue_message_unack:
                max_queue_message_unack = queue.get(‘messages_unacknowledged‘, 0)
                max_queue_message_unack_queue = queue_name
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_ack‘] = float(format(queue.get(
                ‘message_stats‘,{}).get(‘ack_details‘,{}).get(‘rate‘,0), ‘.2f‘))
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_deliver_get‘] = float(format(queue.get(
                ‘message_stats‘,{}).get(‘deliver_get_details‘,{}).get(‘rate‘,0), ‘.2f‘))
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_publish‘] = float(format(queue.get(
                ‘message_stats‘,{}).get(‘publish_details‘,{}).get(‘rate‘,0), ‘.2f‘))
            queues[‘queues_‘ + vhost_name + ‘_‘ + queue_name + ‘.messages_redeliver‘] = float(format(queue.get(
                ‘message_stats‘,{}).get(‘redeliver_details‘,{}).get(‘rate‘,0), ‘.2f‘))
        queues[‘queues_max-queue-message-ready‘] = max_queue_message_ready
        queues[‘queues_max-queue-message-ready-queue‘] = max_queue_message_ready_queue
        queues[‘queues_max-queue-message-unack‘] = max_queue_message_unack
        queues[‘queues_max-queue-message-unack-queue‘] = max_queue_message_unack_queue
        return queues

    def get_connections_details(self):
        connections = defaultdict(int)
        for connection in self.call_api(‘connections‘):
            connections[‘cluster.connections‘] += 1
            node_name = connection[‘node‘].split(‘@‘)[1]
            if node_name == self.hostname.split(‘.‘)[0]:
                connections[‘nodes.connections‘] += 1
                key = ‘nodes.connections_blocked‘
                if key not in connections:
                    connections[key] = 0
                if ‘last_blocked_age‘ in connection and                         connection[‘last_blocked_age‘] != ‘infinity‘ and                         connection[‘last_blocked_age‘] <= self.stat_interval:
                    connections[key] += 1
                else:
                    connections[key] += 0
        return connections

    def get_bindings_details(self):
        bindings = defaultdict(int)
        for binding in self.call_api(‘bindings‘):
            bindings[‘cluster.bindings‘] += 1
        return bindings

    def get_stats(self):
        stats = {}
        stats.update(self.get_message_details())
        stats.update(self.get_nodes_details())
        stats.update(self.get_channels_details())
        stats.update(self.get_queues_details())
        stats.update(self.get_connections_details())
        stats.update(self.get_bindings_details())
        return stats

if __name__ == ‘__main__‘:
    # set zabix server
    zabbix = ‘zabbix.test.com‘
    sender = ZabbixSender(zabbix)
    # monitor key
    host = sys.argv[1]
    port = sys.argv[2]

    # gethostname if ip
    ipr = re.compile(r‘^\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}$‘)
    if ipr.match(host):
        result = socket.gethostbyaddr(host)
        host   = result[0]
        if re.search(‘.‘, host):
            host = host.split(‘.‘)[0]

    api = RabbitMQAPI(username=‘zabbix‘, password=‘zabbix‘,hostname=host, port=port)
    stats = api.get_stats()

    for key in stats:
        sender.AddData(host,"rabbitmq_"+key, stats[key])
    sender.Send()
    print 1

rbl.check

#!/usr/bin/env python
#fileencoding: utf-8
#Author: 

from rblwatch import RBLSearch
import sys

ip = sys.argv[1]

# Do the lookup (for smtp.gmail.com)
searcher = RBLSearch(ip)

# Display a simply formatted report of the results
results = searcher.get_results()
if results == "DNSBL Report":
	print 0
else:
	print results
# Use the result data for something else
#result_data = searcher.listed
时间: 2024-08-02 16:23:08

zabbix 监控ssl证书是否过期的相关文章

zabbix监控ssl证书到期时间

公司因有一个域名过期导致线上业务受到影响,因此老大要求把公司所有的证书纳入到zabbix监控中!下面贴出配置过程,供大家参考!不足支持欢迎指教监控脚本 cat ssl_check.sh #!/bin/bash #20181219 #获取ssl证书的过期时间 #menghao #获取证书的有效时间 time=$(echo | openssl s_client -connect $1:443 2>/dev/null | openssl x509 -noout -dates |awk -F'=' 'N

zabbix企业应用之监控域名过期时间与ssl证书过期时间

如果各位维护过n多个域名,可能会对备案与续费有所了解,备案是十分麻烦,各种流程,而续费的话,虽然比较简单,但如果你没有提前续费,可能导致域名不可用,甚至被他人给恶意注册,为了解决这样的问他,我今天给各位分享一下,如何使用zabbix监控域名过期时间与ssl证书过期时间,默认的触发器是在域名或ssl证书要过期前60天通知. 下面是监控域名过期时间的效果图 下面是监控ssl证书过期时间效果图 如何实现: 一.客户端 1.修改zabbix_agentd.conf文件 在zabbix_agentd.co

SSL证书常见错误和解决办法

问题:此网站出具的安全证书不是由受信任的证书颁发机构颁发的. 服务器正在使用的SSL证书不是通过正式的全球信任的CA颁发.推荐购买GlobalSign SSL,GeoTrust SSL ,Symante SSL证书, SSL通常是因为没有正确安装证书,请再检查一下是否删除了原来的测试证书,如果网站使用的证书是正确的,请重新启动webserver. 问题:此网站出具的安全证书是为其他网站地址颁发的. 一个SSL证书所对应的域名是一个全域名FQDN( Fully Qualified Domain N

ssl证书过期时间监控

前几天,因为网易邮箱有部分域名的ssl证书过期,导致很多苹果用户的手机遇到疯狂弹窗,提示无法验证服务器身份.在我看来,这肯定是运维的锅了. 即使ssl厂商有续费提示,但是有可能因为人为的原因或者沟通的原因导致部分域名会忘记更换.所以每个https的域名都有必要添加上证书过期的提醒.(网易邮箱这次好像就是因为更换证书出现了遗漏). 如果你正在使用prometheus的作为监控工具,那么做ssl证书过期的监控就很简单了.prometheus是使用blackbox_exporter来监控http的.而

一场由于ssl证书过期造成的扯蛋加班

昨天中午,突然有反映app客户端无法登录,注册.由于监控还不到位,所以没有第一时间知道,发现问题后,首先检查日志,发现有大量的'peer closed connection in SSL handshake while SSL handshaking,''client closed connection while waiting for request,' 以前没有解决过此类报错,百度和google也没查到解决的办法,只是说ssl握手不成功,但由于大量的用户无法登录,同时在出现问题的前一天又做

HTTPS那些事(二)SSL证书

转自:http://www.guokr.com/post/116169/ 从第一部分HTTPS原理中, 我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及用于加密传输密码的公钥等信息,由于公钥加密的密码只能被在申请证书时生成的私钥解密,因此浏览器在生成密码之前需要先核对当前访问的

HTTPS那些事(二)SSL证书(转载)

原创地址:http://www.guokr.com/post/116169/   从第一部分HTTP工作原理中,我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及用于加密传输密码的公钥等信息,由于公钥加密的密码只能被在申请证书时生成的私钥解密,因此浏览器在生成密码之前需要先核对当

生产环境下:LAMP源码安装,搭建zabbix监控

1.系统环境检查,版本说明 1)版本说明 #httpd-2.4.25#mysql-5.7.17-linux-glibc2.5-x86_64 二进制压缩版#php5.6.30 #zabbix-3.0.8 2)关闭selinux.iptables,检查系统版本信息 sed -i 's/SELINUX=enabled/SELINUX=disabled/g' /etc/selinux/configgetenforce 0/etc/init.d/iptables stopcat /etc/redhat-r

Zabbix 监控 tomcat 连接池(报错org.archive.jmx.Client ...is not a registered bean)

Zabbix 监控 tomcat 连接池 一.     前言 领导提出需求,需要监控tomcat的连接池,之前已经通过zabbix监控了jvm(关于jvm监控这部分,后续补上).在网上找了很多教程,经历了很多坑,不过还是要感谢那些帮助过我的人,踩着坑搞出来,也是记忆犹新呀. 二.     基础环境 操作系统:Centos 6.8 Jdk:1.8.0_77(jdk最好是1.7及以上) Tomcat:7.0.69 Zabbix:3.0.3 三.     环境部署 (一)         Zabbix