Zabbix Documentation 4.2

3.04.04.4 (current)| In development:5.0 (devel)| Unsupported:1.82.02.22.43.23.44.2Guidelines

User Tools

Site Tools


ru:manual:installation:requirements:best_practices

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
ru:manual:installation:requirements:best_practices [2020/01/06 05:41]
dotneft
ru:manual:installation:requirements:best_practices [2020/01/06 05:57] (current)
dotneft
Line 13: Line 13:
 <note important>​Предоставление дополнительных прав пользователю '​zabbix'​ даст возможность доступа к файлам конфигурации и выполнению операций,​ которые могут поставить под угрозу общую безопасность инфраструктуры.</​note>​ <note important>​Предоставление дополнительных прав пользователю '​zabbix'​ даст возможность доступа к файлам конфигурации и выполнению операций,​ которые могут поставить под угрозу общую безопасность инфраструктуры.</​note>​
  
-При реализации принципа минимальных привелегий для аккаунтов пользователей необходимо принимать во внимание Zabbix [[:​ru/​manual/​config/​users_and_usergroups/​permissions|типы пользователей]] в веб-интерфейсе Zabbix. Важно понимать,​ что хотя тип пользователя %%"​%%Zabbix Администратор%%"​%% имеет меньше привилегий чем тип пользователя %%"​%%Zabbix Супер-Администратор%%"​%%,​ у него также имеются административные права, которые позволяют управлять конфигурацией и выполнять пользовательские скрипты.+При реализации принципа минимальных привилегий для аккаунтов пользователей необходимо принимать во внимание Zabbix [[:​ru/​manual/​config/​users_and_usergroups/​permissions|типы пользователей]] в веб-интерфейсе Zabbix. Важно понимать,​ что хотя тип пользователя %%"​%%Zabbix Администратор%%"​%% имеет меньше привилегий чем тип пользователя %%"​%%Zabbix Супер-Администратор%%"​%%,​ у него также имеются административные права, которые позволяют управлять конфигурацией и выполнять пользовательские скрипты.
  
 <​note>​Некоторая информация доступна даже непривилигерованным пользователям. Например,​ тогда как //​Администрирование//​ -> //​Скрипты//​ недоступно для не-Супер Администраторов,​ сами скрипты доступны для получения при помощи Zabbix API. Необходимо использовать ограничение прав доступа к скриптам и избежание добавления конфиденциальных данных (такой как, учётные данные и т.д.), чтобы исключить раскрытие конфиденциальной информации доступной в глобальных скриптах.</​note>​ <​note>​Некоторая информация доступна даже непривилигерованным пользователям. Например,​ тогда как //​Администрирование//​ -> //​Скрипты//​ недоступно для не-Супер Администраторов,​ сами скрипты доступны для получения при помощи Zabbix API. Необходимо использовать ограничение прав доступа к скриптам и избежание добавления конфиденциальных данных (такой как, учётные данные и т.д.), чтобы исключить раскрытие конфиденциальной информации доступной в глобальных скриптах.</​note>​