Параметр AllowKey был введен, как я понимаю, чтобы администраторы сервера Zabbix не могли выполнять что угодно на наблюдаемом хосте.
Однако вызов команды происходит через шелл, а не exec-ом, поэтому при ограничении AllowKey=system.run[/path/to/script *,*] возможно со стороны сервера вызвать команду "/path/to/script ; another command" для выполнения произвольного кода.
Если задать AllowKey=system.run[/path/to/script,*], то проблема с безопасностью уйдет, но зато станет невозможно передавать параметры скрипту.
Однако вызов команды происходит через шелл, а не exec-ом, поэтому при ограничении AllowKey=system.run[/path/to/script *,*] возможно со стороны сервера вызвать команду "/path/to/script ; another command" для выполнения произвольного кода.
Если задать AllowKey=system.run[/path/to/script,*], то проблема с безопасностью уйдет, но зато станет невозможно передавать параметры скрипту.
Comment