Zabbix braucht für die verschlüsselte Kommunikation „Zufall“ um vernünftige Verschlüsselung zu gewährleisten.

Den Vorrat von Zufall kann man unter Linux mit …. prüfen:

root@monitoring:/home/monitoring# cat /proc/sys/kernel/random/entropy_avail
87

Hier sieht man schön, dass dem Server Entropy/Zufall fehlt. Eine normale Workstation mit regelmäßigem Maus/Tastaturinput hat hier Werte von > 2000.

Wo nimmt man jetzt mehr Zufall her? Ein unschöner Workaround wäre mit rng-utils /dev/urandom als Quelle zu verwenden. Ein sauberer Weg wäre, Zufall z.B. durch regelmäßige Suchoperationen mit find zu generieren. Detals hierzu findet Ihr hier:

https://lwn.net/Articles/525459/

Categories: Blog