Drošības labākā prakse
Pārskats
Šajā sadaļā ir ietvertas labākās prakses Zabbix konfigurēšanai drošā veidā.
Šajā sadaļā aprakstītās prakses nav nepieciešamas Zabbix darbībai, taču tās ir ieteicamas, lai uzlabotu sistēmas drošību.
UTF-8 kodējums
UTF-8 ir vienīgais Zabbix atbalstītais kodējums. Ir zināms, ka tas darbojas bez jebkādām drošības nepilnībām. Lietotājiem jāņem vērā, ka, izmantojot dažus citus kodējumus, ir zināmas drošības problēmas.
Windows instalētāja ceļi
Izmantojot Windows instalētājus, ieteicams lietot instalētāja nodrošinātos noklusējuma ceļus. Pielāgotu ceļu izmantošana bez atbilstošām atļaujām var apdraudēt instalācijas drošību.
Makrokomandas lietotāja definētajos globālajos skriptos
Lai uzlabotu drošību, ieteicams lietot makro funkcijas parasto makrokomandu vietā lietotāja definētajos globālajos skriptos, jo makrokomandas netiek automātiski ekrānētas.
Zabbix drošības ieteikumi un CVE datubāze
Skatiet Zabbix drošības ieteikumi un CVE datubāze.
HTML e-pasta veidnes
Veidojot vai rediģējot ziņojumu veidnes, kas tiek izmantotas HTML e-pastiem, vienmēr aptveriet katru makro ar htmlencode() makro funkciju.
Piemēram:
<b>Problem started</b> at {{EVENT.TIME}.htmlencode()} on {{EVENT.DATE}.htmlencode()}<br><b>Problem name:</b>
{{EVENT.NAME}.htmlencode()}<br><b>Host:</b> {{HOST.NAME}.htmlencode()}
<br><b>Severity:</b>
{{EVENT.SEVERITY}.htmlencode()}<br><b>Operational
data:</b> {{EVENT.OPDATA}.htmlencode()}<br><b>Original problem ID:</b> {{EVENT.ID}.htmlencode()}<br>{{TRIGGER.URL}.htmlencode()}
htmlencode() izmantošana nodrošina, ka visi HTML simboli makro vērtībās tiek aizstāti ar atbilstošām entītijām, tādējādi novēršot HTML koda ievietošanu paziņojumos (piemēram, uzbrucējam ievietojot paziņojumā ļaunprātīgu vai pikšķerēšanas saiti).
Piezīme: Zabbix nodrošinātajos noklusējuma HTML e-pasta ziņojumos makro jau tiek apstrādāti ar htmlencode().
Šīs vadlīnijas attiecas uz esošu veidņu rediģēšanu vai jaunu veidņu izveidi — pirms veidnes izmantošanas HTML e-pasta nosūtīšanai pārbaudiet, vai makro ir kodēti.