Indice
1. Creacin de la VM, instalacin del S.O. y configuracin inicial..................................2
1.1. Caractersticas de la mquina virtual:.....................................................................2
1.2. Instalacin de Ubuntu Server.................................................................................2
1.3. Configuracin inicial............................................................................................11
2. Instalacin de Icinga....................................................................................................13
2.1. Prerrequisitos........................................................................................................13
2.2. Creacin de la cuenta de usuario..........................................................................13
2.3. Descarga, compilacin e instalacin de Icinga.....................................................13
2.4. Creacin de la BBDD y configuracin de IDOUtils............................................14
2.5. Descarga, compilacin e instalacin de los plugins.............................................15
2.6. Instalacin y configuracin de la sincronizacin de hora....................................15
2.7. Pasos finales.........................................................................................................16
3. PNP4Nagios................................................................................................................17
3.1. Prerrequisitos........................................................................................................17
3.2. Descarga, compilacin e instalacin....................................................................17
3.3. Pasos finales.........................................................................................................18
4. Check_MK..................................................................................................................18
4.1. Prerrequisitos........................................................................................................18
4.2. Descarga, compilacin e instalacin....................................................................18
5. NagVis.........................................................................................................................20
5.1. Prerrequisitos........................................................................................................20
5.2. Descarga, compilacin e instalacin....................................................................20
6. Single Sign On.............................................................................................................20
6.1. Configuracin Check_MK Multisite....................................................................20
6.2. Configuracin Check_MK LDAP........................................................................20
1. Creacin de la VM, instalacin del S.O. y configuracin
inicial
1.1.
1.1. Caractersticas de la mquina virtual:
Procesadores/Ncleos: 1/1
HDD: 50 GB
RAM: 2 GB
Adaptador de red: VMXNET3
SO: Ubuntu Server 14.04 LTS 64 bits
1.2. Instalacin de Ubuntu Server
Al comenzar se mostrar la siguiente pantalla:
Se selecciona Install Ubuntu Server para comenzar con el proceso de instalacin.
Se selecciona el idioma que se utilizar durante la instalacin. ste tambin ser el
idioma por defecto del sistema operativo. En este caso se selecciona English
English.
Se selecciona el pas, territorio o rea para ajustar la zona horaria entre otras
configuraciones. En este caso se selecciona other.
Se selecciona Europe.
Se selecciona Spain.
Al no haber un locale por defecto para la combinacin de pas y lenguaje
seleccionado se pide que seleccione uno sea seleccionado. Se selecciona United
States en_US.UTF-8.
Se preguntar si se quiere que se detecte automticamente la distribucin del
teclado. Se selecciona No.
Se selecciona Spanish.
Se selecciona Spanish.
Una vez hecho esto se espera unos instantes mientras se realizan algunas
operaciones hasta que aparezca esta pantalla:
Se introduce el hostname de la mquina. En este caso es srvmonitor.
Para realizar actividades no-administrativas se crea una cuenta de usuario que se
utiliza en lugar de la cuenta de root. En las siguientes pantallas se piden el nombre
completo del usuario, el nombre de la cuenta de usuario y la contrasea. En este
caso sern Administrador Monitorizacion, monitadmin y monitadmin
respectivamente.
Despus se preguntar si se quiere encriptar el directorio home del usuario. Se
selecciona No.
Seleccionamos la ubicacin dentro de nuestra zona horaria. En este caso Madrid.
Se vuelve a esperar unos instantes mientras se realizan operaciones hasta que la
pantalla correspondiente al particionado del disco se muestra.
Se selecciona Guided use entire disk and set up LVM.
Se selecciona SCSI3 (0,0,0) (sda) X GB VMware Virtual disk.
Se selecciona Yes.
En esta pantalla se deja la cantidad que figura por defecto.
Se selecciona Yes.
Se pregunta si se requiere de algn Proxy para acceder al exterior. En caso de que lo
haya se debe dar la informacin usando el formato estndar que aparece en pantalla.
En este caso lo se deja en blanco.
En esta pantalla se pregunta cmo se quieren gestionar las actualizaciones. Se
selecciona No automatic updates.
Una vez instalado el core del sistema, se da la opcin de instalar algunos paquetes
de software. Se selecciona OpenSSH server.
En esta pantalla se pide confirmacin para instalar el GRUB boot loader. Se
selecciona Yes.
En esta pantalla se informa de que se ha terminado con la instalacin. Se selecciona
Continue y se desmonta la iso del sistema operativo que le ha sido indicada a la
unidad de disco virtual.
1.3. Configuracin inicial
Una vez instalado el S.O se realizar la configuracin inicial. Primero, se actualizar
el software que se incluye por defecto en la instalacin. Para ello se ejecutan los
siguientes comandos.
#> apt-get update
#> apt-get upgrade
Tras la actualizacin, hay que configurar la interfaz de red para asignarle una IP, un
gateway y la direccin del servidor DNS. Se edita el archivo que contiene esa
informacin y se edita lo referente a la interfaz eth0.
#> vim /etc/network/interfaces
# The primary network interface
auto eth0
iface eth0 inet static
address 172.16.120.69
netmask 255.255.0.0
gateway 172.16.4.2
dns-nameservers 172.16.120.30
Por ltimo, se instala Oracle Java y PySphere para ciertos plugins que se emplearn
ms adelante.
#> apt-get install python-software-properties
#> add-apt-repository ppa:webupd8team/java
#> apt-get update
#> apt-get install oracle-java7-installer
#> wget https://pysphere.googlecode.com/files/pysphere-0.1.8.zip
#> apt-get install unzip
#> unzip pysphere-0.1.8.zip
#> cd pysphere-0.1.8
#> python setup.py install
2. Instalacin de Icinga
2.1.
1.4. Prerrequisitos
Primero se instalan todos los paquetes necesarios para los plugins de Icinga y la base
de datos donde se almacenarn los resultados de los chequeos, adems de las
dependencias que ambos tienen. Para asegurar que se instalan las ltimas versiones
se deben actualizar los repositorios.
#> apt-get update
#> apt-get install apache2 libapache2-mod-php5 build-essential libgd2-xpm-dev
snmp
#> apt-get install mysql-server mysql-client libdbi1 libdbi-dev libdbd-mysql
Una vez instalado el servidor Apache2 se modifica el archivo httpd.conf para
indicarle el FQDN que tiene que utilizar.
#> cd /etc/apache2/
#> vim httpd.conf
ServerName 172.16.120.69
1.5. Creacin de la cuenta de usuario
La creacin se ha de realizar como root. En caso de que no se conozca la password
se puede cambiar con el siguiente comando:
#> sudo passwd root
Una vez que se tiene la password de root se accede a la cuenta.
#> su root
Se crea la cuenta de usuario y se le aade la contrasea
#> /usr/sbin/useradd m icinga
#> passwd icinga
Para poder enviar comandos a la interfaz web clsica de Icinga hay que crear un
grupo nuevo icinga-cmd y agregar el usuario web y el usuario de Icinga.
#> /usr/sbin/groupadd icinga-cmd
#> /usr/sbin/usermod -a -G icinga-cmd icinga
#> /usr/sbin/usermod -a -G icinga-cmd www-data
Y por ltimo se realiza un logout de la cuenta root.
#> logout
1.6. Descarga, compilacin e instalacin de Icinga
Para la instalacin de Icinga se emplearn los source files. Se puede descargar desde
Sourceforge.
#> cd
#> wget http://sourceforge.net/projects/icinga/files/icinga/1.10.1/icinga1.10.1.tar.gz/download -O icinga-1.10.1.tar.gz
Una vez descargado se extrae y se mueve al directorio donde se localizarn todos los
source files.
#> tar xzf icinga-1.10.1.tar.gz
#> mv icinga-1.10.1 /usr/src/
Tras mover los archivos, se accede al directorio en el que se encuentran y se realiza
la configuracin para el script de instalacin.
#> cd /usr/src/icinga-1.10.1/
#> ./configure with-command-group=icinga-cmd
Tras la configuracin se compilan los archivos y se realiza la instalacin.
#> make all
#> make fullinstall
En caso de que no se disponga de archivos de configuracin de una instalacin
previa y se quieran los archivos de ejemplo se ejecuta el siguiente comando. Hay
que tener presente que este comando sobrescribe todos los archivos que se
encuentren en los directorios de configuracin.
#> make install-config
Con la instalacin completa hay que cambiar el nombre de los archivos de
configuracin del mdulo IDOMOD y del conector de BBDD IDO2DB.
#> cd /usr/local/icinga/etc/
#> mv idomod.cfg-sample idomod.cfg
#> mv ido2db.cfg-sample ido2db.cfg
1.7. Creacin de la BBDD y configuracin de IDOUtils
Para poder almacenar los resultados de las consultas que realizar Icinga se necesita
una base de datos. En este caso se trata de una base de datos MySQL.
#> mysql u root p
mysql> CREATE DATABASE icinga;
mysql> GRANT SELECT,UPDATE,INSERT,DELETE,DROP,CREATE
VIEW,INDEX,EXECUTE
-> ON icinga.* TO icinga@localhost
-> IDENTIFIED BY icinga;
mysql> FLUSH PRIVILEGES;
mysql> quit
Una vez creada hay que aadir el esquema de la base de datos. Icinga ya trae un
esquema predefinido para MySQL.
#> cd /usr/src/icinga-1.10.1/module/idoutils/db/mysql
#> mysql u root p icinga < mysql.sql
Por ultimo, hay que revisar la configuracin del conector IDO2DB para confirmar
que los valores son los de la base de datos que se acaba de crear.
#> vim /usr/local/icinga/etc/ido2db.cfg
db_servertype = mysql
db_host = <IP host BBDD>
db_port = 3306
db_name = icinga
db_user = icinga
db_pass = icinga
1.8. Descarga, compilacin e instalacin de los plugins
Los plugins recomendados por Icinga son Monitoring Plugins. Para su instalacin
se utilizarn los source files.
#> cd
#> wget https://www.monitoring-plugins.org/download/nagios-plugins-1.5.tar.gz
Una vez descargado se extrae y se mueve al directorio donde se localizarn todos los
source files.
#> tar xzf nagios-plugins-1.5.tar.gz
#> mv nagios-plugins-1.5 /usr/src/
Tras mover los archivos, se accede al directorio en el que se encuentran y se realiza
la configuracin para el script de instalacin.
#> cd /usr/src/nagios-plugins-1.5
#> ./configure prefix=/usr/local/icinga with-cgiurl=/icinga/cgibin withnagios-user=icinga with-nagios-group=icinga
Tras la configuracin se compilan los archivos y se realiza la instalacin.
#> make
#> make install
1.9. Instalacin y configuracin de la sincronizacin de hora
Para que las consultas de Icinga se registren con un timestamp correcto hay que
sincronizar la hora con el servidor NTP de la red local. Para ello se instala el paquete
NTP y se configura. El servidor contra el que se debe sincronizar la hora debe
aparecer el primero de la lista de servidores.
#> apt-get install ntp
#> vim /etc/ntp.conf
server <Hostname / IP Servidor NTP >
Lo siguiente es parar el servicio para actualizar la hora por primera vez
manualmente e iniciarlo de nuevo.
#> service ntp stop
#> ntpd q
Una vez hecho hay que comprobar si la hora es correcta.
#> date
En caso de que no sea correcta, se reconfigura la zona horaria (principal causa de
errores en la hora).
#> dpkg-reconfigure tzdata
Una vez reconfigurada se comprueba de nuevo la hora. En caso de errores se debe
revisar el proceso completo de nuevo. Si todo es correcto, se inicia el servicio NTP.
#> service ntp start
1.10. Pasos finales
Tras realizar todas las instalaciones y configuraciones solo resta iniciar el conector
IDO2DB y comprobar que el archivo de configuracin de Icinga no contiene
errores.
#> service ido2db start
#> /usr/local/icinga/bin/icinga v /usr/local/icinga/etc/icinga.cfg
Si el segundo comando devuelve algn error se ha de revisar la instalacin
siguiendo el mensaje devuelto. Una vez resuelto queda iniciar el servicio Icinga y
configurar el startup de Icinga y el conector IDO2DB.
#> service icinga start
#> a2enmod rewrite
#> service apache2 restart
#> update-rc.d ido2db defaults
#> update-rc.d icinga defaults
3. PNP4Nagios
3.1.
1.11. Prerrequisitos
Primero se instalan los paquetes del motor de base de datos donde se almacenarn
los grficos y las libreras que necesita. Para asegurarse de que se instalan las
ltimas versiones se deben actualizar los repositorios.
#> apt-get update
#> apt-get install librrds-perl rrdtool php5-gd
1.12. Descarga, compilacin e instalacin
Para la instalacin de PNP4Nagios se emplearn los source files. Se pueden
descargar desde Sourceforge.
#> cd
#> wget http://sourceforge.net/projects/pnp4nagios/files/PNP-0.6/pnp4nagios0.6.21.tar.gz/download -O pnp4nagios-0.6.21.tar.gz
Una vez descargado se extrae y se mueve al directorio donde se localizarn todos los
source files.
#> tar xzf pnp4nagios-0.6.21.tar.gz
#> mv pnp4nagios-0.6.21 /usr/src/
Tras mover los archivos, se accede al directorio en el que se encuentran y se realiza
la configuracin para el script de instalacin.
#> cd /usr/src/pnp4nagios-0.6.21
#> ./configure with-nagios-user=icinga with-nagios-group=icinga
Tras la configuracin se compilan los archivos y se realiza la instalacin. En caso de
que se tenga una configuracin anterior no se debe ejecutar install-webconf ni
install-config.
#> make all
#> make install install-webconf install-config install-init
Se renombra el archivo que contiene el step (tiempo entre una muestra y otra) de
cada tipo de grfica.
#> cd /usr/local/pnp4nagios/etc/
#> mv rra.cfg-sample rra.cfg
Se configura Icinga para que procese el performance data de cada chequeo de modo
que PNP disponga de datos que introducir en las bases de datos para graficar.
Adems se comprueba que se ha introducido un directorio de donde Icinga debe leer
la configuracin de los mdulos que tiene que cargar.
#> vim /usr/local/icinga/etc/icinga.cfg
process_performance_data=1
4. Check_MK
4.1.
cfg_dir=/usr/local/icinga/etc/modules
Por ltimo se crea un archivo de configuracin que contenga la informacin del
mdulo npcd (demonio que procesa la performance data).
#> vim /usr/local/icinga/etc/modules/pnp.cfg
define module{
module_name
npcdmod
module_type neb
path
/usr/local/pnp4nagios/lib/npcdmod.o
args
config_file=/usr/local/pnp4nagios/etc/npcd.cfg
1.13. Pasos finales
Para finalizar la instalacin de PNP4Nagios queda comprobar la configuracin para
Apache2, comprobar el frontend y hacer que el demonio NPCD se inicie con el
sistema.
#> vim /etc/apache2/conf.d/pnp4nagios.conf o
/etc/httpd/conf.d/pnp4nagios.conf
AuthName Icinga Access
AuthUserFile /usr/local/icinga/etc/htpasswd.users
#> htpasswd c /usr/local/icinga/etc/htpasswd.users <username>
#> sudo service apache2 restart
Una vez realizados los pasos anteriores se accede a la IP del servidor. Se mostrar
una pgina que informa de si se han cumplido todos los requisitos. En caso
afirmativo se borra el archivo install.php
#> rm /usr/local/pnp4nagios/share/install.php
Finalmente se agrega el demonio NPCD a los scripts de inicio del sistema y se
inicia. Tambin se reinician el servidor de Apache y Icinga.
#> service npcd start
#> update-rc.d npcd defaults
#> service apache2 restart
#> service icinga restart
1.14. Prerrequisitos
Primero se instala una librera que contiene lo necesario para que Apache2 pueda
utilizar mdulos de Python. Para asegurarse de que se instalan las ltimas versiones
se deben actualizar los repositorios.
#> apt-get update
#> apt-get install libapache2-mod-python
1.15. Descarga, compilacin e instalacin
Para la instalacin de Check_MK se emplear el instalador. Se pueden descargar
desde la pgina oficial de Check_MK.
#> cd
#> wget http://www.mathias-kettner.de/download/check_mk-1.2.4p2.tar.gz
Una vez descargado se extrae y se mueve al directorio donde se localizarn todos los
source files.
#> tar xzf check_mk-1.2.4p2.tar.gz
#> mv check_mk-1.2.4p2 /usr/src/
Tras mover los archivos, se accede al directorio en el que se encuentran y se realiza
la configuracin para el script de instalacin.
#> cd /usr/src/check_mk-1.2.4p2
#> ./setup.sh
Una vez ejecutado el script de instalacin se preguntarn varios paths. Algunos de
ellos sern autodetectados, y los que no lo sean se le pedirn al usuario. Una vez que
la instalacin tiene todos los datos necesarios se ejecutar. La siguiente tabla
muestra lo que se pide y los valores a introducir.
Executable programs
Check_MK configuration
Check_MK software
Documentation
Check manuals
Working directory of check_mk
Extensions for agents
Configuration dir for agents
Name of Nagios user
User of Apache process
Common
group
of
Nagios+Apache
Nagios binary
Nagios main configuration file
Nagios object directory
Nagios startskript
Nagios command pipe
Check results directory
Nagios status file
Path to check_icmp
URL Prefix for Web addons
Apache config dir
HTTP authentication file
HTTP AuthName
PNP4Nagios templates
RRD files
RRDcached socket
Compile livestatus module
Nagios / Icinga version
/usr/bin
/etc/check_mk
/usr/share/check_mk
/usr/share/doc/check_mk
/usr/share/doc/check_mk/checks
/var/lib/check_mk
/usr/lib/check_mk_agent
/etc/check_mk
icinga
www-data
icinga-cmd
/usr/local/icinga/bin/icinga
/usr/local/icinga/etc/icinga.cfg
/usr/local/icinga/etc/conf.d
/etc/init.d/icinga
/usr/local/icinga/var/rw/icinga.cmd
/usr/local/icinga/var/spool/checkresults
/usr/local/icinga/var/status.dat
/usr/local/icinga/libexec/check_icmp
/
/etc/apache2/conf.d
/usr/local/icinga/etc/htpasswd.users
Icinga Access
/usr/local/pnp4nagios/share/templates
/usr/local/pnp4nagios/var/perfdata
/tmp/rrdcached.sock
yes
3.5.0
5. NagVis6. Single Sign On
5.1.
Check_mk's binary modules
Unix socket for Livestatus
Backends for other systems
Install Event Console
/usr/lib/check_mk
/usr/local/icinga/var/rw/live
/usr/share/check_mk/livestatus
no
Por ltimo para que el localhost no est duplicado en Icinga y Check_MK se elimina
la entrada de la configuracin de Icinga, y para poder inventariar los discos de los
equipos Windows se elimina uno de los caracteres considerados invlidos.
#> vim /usr/local/icinga/etc/icinga.cfg
#cfg_file=/usr/local/icinga/etc/objects/localhost.cfg
illegal_object_name_chars= ~!$%^&*|<>?,=
#> service icinga restart
#> service apache2 restart
1.16. Prerrequisitos
Primero se instalan los mdulos PHP necesarios para el funcionamiento de NagVis y
el software de visualizacin de grficos.
#> apt-get install graphviz php5-cli php5-gd php5-mysql php-gettext php5common php5-sqlite php-net-socket
1.17. Descarga, compilacin e instalacin
Para la instalacin de NagVis se emplearn el instalador. Se puede descargar desde
Sourceforge.
#> cd
#> wget http://sourceforge.net/projects/nagvis/files/NagVis%201.7/nagvis1.7.10.tar.gz/download -O nagvis-1.7.10.tar.gz
Una vez descargado se extrae y se mueve al directorio donde se localizarn todos los
source files.
#> tar xzf nagvis-1.7.10.tar.gz
#> mv nagvis-1.7.10 /usr/src/
Tras mover los archivos, se accede al directorio en el que se encuentran, se concede
permiso de ejecucin al script de instalacin y se instala.
#> cd /usr/src/nagvis-1.7.10
#> chmod +x install.sh
#> ./install.sh s icinga
Para unificar las credenciales de Check_MK, PNP, y NagVis se implementar un
mdulo ofrecido por Check_MK llamado Multisite Login. Este mdulo permite utilizar
las credenciales almacenadas en Check_MK como autenticacin en PNP y NagVis.
1.18. Configuracin Check_MK Multisite
Para poder realizar configuraciones desde el portal web se ha de disponer de un
usuario administrador. Para definirlo se modifica el archivo multisite.mk del
directorio de Check_MK. La variable admin_users debe contener el usuario
definido ms arriba en el fichero htpasswd.users.
#> vim /etc/check_mk/multisite.mk
admin_users = [<username>]
1.19. Configuracin Check_MK LDAP
Para que los usuarios puedan usar sus credenciales del dominio se sincronizarn las
credenciales de Check_MK con el Active Directory mediante LDAP.
Para que esa sincronizacin se realice es necesario el mdulo LDAP de Python.
#> apt-get install python-ldap
#> service apache2 restart
Se accede al Multisite de Check_MK con el usuario definido anteriormente
(http://172.16.120.69/check_mk). Una vez dentro, se accede a Global
SettingsUser ManagementEnabled User Connectors del men WATO del
margen izquierdo de la pantalla. Ah se marca la opcin LDAP.
Para configurar el LDAP se accede a UsersLDAP Settings del men WATO. Una
vez dentro se introduce la siguiente configuracin.
LDAP
Server
TCP Port
LDAP
Version
Directory
Type
Bind
Credentials
Bind DN
Bind
Password
User Base
DN
Search
Scope
Search
Filter
172.16.120.30
389
3
Active Directory
CN=LDAPReader,OU=Usuarios Dedicados y Aplicaciones,OU=Loramendi
OU,DC=loramendi,DC=com
LDAPReader!
OU=Loramendi OU,DC=loramendi,DC=com
Search whole subtree below base DN
(&(objectclass=user)(objectcategory=person)(memberOf=CN=GrMonitor,OU=GrMonitorizacion,
OU=Usuarios Dedicados y Aplicaciones,OU=Loramendi OU,DC=loramendi,DC=com))
Una vez rellenados esos datos se comprueba la conexin haciendo click en Save &
Test. A la derecha se mostrarn 6 apartados, de los cuales los tres primeros y el
ltimo deben mostrarse como correctos.
Lo siguiente es volver al men de Usuarios y agregar permisos de administrador a
las personas que vayan a administrar Check_MK. Esto se hace seleccionando el
lpiz a la izquierda de los nombres de los usuarios y en el apartado SecurityRoles
agregando el rol Administrator.
Por ltimo se hace click en Changes en la parte superior, y despus en Activate
Changes para aplicar los cambios.
Para que Check_MK Multisite pueda registrar las cookies de los usuarios que
accedan con credenciales obtenidas mediante LDAP se debe crear el archivo
auth.secret y cambiar el propietario al usuario y grupo www-data.
#> cd /usr/local/icinga/etc
#> touch auth.secret
#> chown www-data:www-data auth.secret
1.20. Configuracin Apache2
Para hacer que el SSO sea un mtodo de autenticacin nico para todo el software
instalado se debe deshabilitar la autenticacin de Apache2. Para ello se accede a los
archivos de configuracin de Apache2 icinga.conf, nagvis.conf, pnp4nagios.conf,
y zzz_check_mk.conf. En cada uno de ellos se modifican las siguientes lneas de
manera que queden comentadas.
#> cd /etc/apache/conf.d/
#> vim /etc/apache/conf.d/icinga.conf /etc/apache/conf.d/nagvis.conf
/etc/apache/conf.d/pnp4nagios.conf /etc/apache/conf.d/zzz_check_mk.conf
#AuthName "Icinga Access"
#AuthType Basic
#AuthUserFile /usr/local/icinga/etc/htpasswd.users
#Require valid-user
:next (comando de vim para pasar al siguiente archivo a modificar)
1.21. Configuracin NagVis
Para cambiar el mdulo de login por defecto de NagVis por el Multisite Login, se
aaden cuatro parmetros en el archivo de configuracin general de NagVis bajo la
seccin [global].
#> vim /usr/local/icinga/nagvis/etc/nagvis.ini.php
logonmodule="LogonMultisite"
logon_multisite_serials="/usr/local/icinga/etc/auth.serials"
logon_multisite_secret="/usr/local/icinga/etc/auth.secret"
logon_multisite_htpasswd="/usr/local/icinga/etc/htpasswd.users"
#> service apache2 restart
1.22. Configuracin PNP4Nagios
Para establecer el Multisite Login como nico mtodo de autenticacin (el de
Apache2 ha sido deshabilitado en un apartado anterior), se modifican 5 variables de
uno de los archivos de configuracin de PNP.
#> vim /usr/local/pnp4nagios/share/application/config/config.php
$config['auth_multisite_enabled'] = "1";
$config['auth_multisite_htpasswd'] = "/usr/local/icinga/etc/htpasswd.users";
$config['auth_multisite_serials'] = "/usr/local/icinga/etc/auth.serials";
$config['auth_multisite_secret']
= "/usr/local/icinga/etc/auth.secret";
$config['auth_multisite_login_url'] = "/check_mk/login.py";
#> service apache2 restart