Li 学长 2022-04-07 15:08 采纳率: 50%
浏览 96
已结题

zabbix限制全局脚本执行

系统脚本添加功能未做限制,导致可添加任意命令并执行。

1、登录系统后,在“管理-脚本”功能添加test脚本。

img

2、脚本内容为任意的系统命令,如读取系统用户管理文件命令cat /etc/passwd。

img

3、在“监测-主机”选中任意主机,执行test脚本。

img

4、回显执行结果,打印出用户管理文件。

img

5、添加脚本“whoami”查看当前用户,执行如下:

img

6.问题

是否可以限制输入的脚本命令获取相关数据。
我这里的目的是,禁止前端通过执行这样的脚本指令获取相关数据,
不然很容易通过前端获取我服务器的数据。

之前尝试过限制agent检查:
https://www.zabbix.com/documentation/5.0/zh/manual/config/items/restrict_checks
没成功,看是否有人指导一下

  • 写回答

2条回答 默认 最新

  • aabbabababaa 2022-04-07 16:55
    关注

    限制agent检查,版本一样的?限制不成功?

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 5月31日
  • 已采纳回答 5月23日
  • 创建了问题 4月7日

悬赏问题

  • ¥15 关于#python#的问题,请各位专家解答!
  • ¥15 对于这个问题的解释说明
  • ¥200 询问:python实现大地主题正反算的程序设计,有偿
  • ¥15 smptlib使用465端口发送邮件失败
  • ¥200 总是报错,能帮助用python实现程序实现高斯正反算吗?有偿
  • ¥15 对于squad数据集的基于bert模型的微调
  • ¥15 为什么我运行这个网络会出现以下报错?CRNN神经网络
  • ¥20 steam下载游戏占用内存
  • ¥15 CST保存项目时失败
  • ¥20 java在应用程序里获取不到扬声器设备