1 Drošības labākā prakse

Pārskats

Šajā sadaļā ir apkopota labākā prakse drošai Zabbix iestatīšanai.

Šajā sadaļā aprakstītā prakse nav obligāta Zabbix darbībai, taču tā ir ieteicama labākai sistēmas drošībai.

UTF-8 kodējums

UTF-8 ir vienīgais Zabbix atbalstītais kodējums. Ir zināms, ka tas darbojas bez jebkādām drošības ievainojamībām. Lietotājiem jāņem vērā, ka, izmantojot dažus citus kodējumus, pastāv zināmas drošības problēmas.

Windows instalētāja ceļi

Izmantojot Windows instalētājus, ieteicams izmantot instalētāja piedāvātos noklusējuma ceļus. Pielāgotu ceļu izmantošana bez atbilstošām atļaujām var apdraudēt instalācijas drošību.

Makrosi lietotāja definētos globālajos skriptos

Lai uzlabotu drošību, ieteicams lietot makro funkcijas, nevis vienkāršus makrosus lietotāja definētos globālajos skriptos, jo makrosi netiek automātiski atsaistīti.

Zabbix drošības ieteikumi un CVE datubāze

Skatiet Zabbix drošības ieteikumus un CVE datubāzi.

HTML e-pasta veidnes

Veidojot vai rediģējot ziņojumu veidnes, kas tiek izmantotas HTML e-pastiem, vienmēr aptveriet katru makro ar htmlencode() makro funkciju. Piemēram:

<b>Problēma sākās</b> plkst. {{EVENT.TIME}.htmlencode()} {{EVENT.DATE}.htmlencode()}<br><b>Problēmas nosaukums:</b>
{{EVENT.NAME}.htmlencode()}<br><b>Hosts:</b> {{HOST.NAME}.htmlencode()}
<br><b>Smaguma pakāpe:</b>
{{EVENT.SEVERITY}.htmlencode()}<br><b>Operatīvie
dati:</b> {{EVENT.OPDATA}.htmlencode()}<br><b>Sākotnējais problēmas ID:</b> {{EVENT.ID}.htmlencode()}<br>{{TRIGGER.URL}.htmlencode()}

htmlencode() izmantošana nodrošina, ka visi HTML simboli makro vērtībās tiek aizstāti ar atbilstošām entītijām, un novērš HTML ievietošanu paziņojumos (piemēram, uzbrucējam ievietojot paziņojumā ļaunprātīgu vai pikšķerēšanas saiti).

Piezīme: Zabbix nodrošinātajos noklusējuma HTML e-pasta ziņojumos makro jau tiek apstrādāti ar htmlencode(). Šīs vadlīnijas attiecas uz esošu veidņu rediģēšanu vai jaunu veidņu izveidi — pirms veidnes izmantošanas HTML e-pasta nosūtīšanai pārbaudiet, vai makro ir kodēti.