锋盈数科-知识库 Logo
首页
软件开发
计算机基础
Hello Halo
新手必读
关于本知识库
登录 →
锋盈数科-知识库 Logo
首页 软件开发 计算机基础 Hello Halo 新手必读 关于本知识库
登录
  1. 首页
  2. zabbix
  3. zabbix监控主机安全

zabbix监控主机安全

0
  • zabbix
  • 发布于 2024-12-16
  • 11 次阅读
黄健
黄健

点击蓝字 关注我们

1、添加自定义安全监控项

vi /usr/local/zabbix/etc/zabbix_agentd.conf

#异常IP登录

UserParameter=check.ssh, who \| grep -v 103.25.18.121 \| wc -l

#异常用户登录

UserParameter=check.user, who \| grep -v root \| wc -l

#密码尝试失败次数

UserParameter=check.fail, grep “Failed password” /var/log/secure \| wc -l

#检查用户数量

UserParameter=get_user_num,wc -l /etc/passwd \| awk '{print $1}'

#可以登陆的用户

UserParameter=get_login_users,awk -F”:” '$7==“/bin/bash”{j++}END{print j}' /etc/passwd

#不可以登陆的用户

UserParameter=get_nologin_users,awk -F”:” '$7!=“/bin/bash”{i++}END{print i}' /etc/passwd

重启zabbix_agentd

systemctl start zabbix_agentd

2、zabbix server web界面配置

2.1、异常IP登录(其他监控项类似配置)

自定义模板:

添加应用集:

添加监控项:

添加触发器:

添加图形:

2.2、在主机上添加模板


以上,既然看到这里了,如果觉得不错,随手点个赞、在看、转发三连吧,如果想第一时间收到推送,也可以给我个星标⭐~谢谢你看我的文章,我们下次再见

原文链接: https://mp.weixin.qq.com/s/Cpi8eSlqeAXMYQag-YTc_w

标签: #运维 80
相关文章

shell脚本一键部署Zabbix的实现步骤 2024-12-16 09:38

本文主要介绍了shell一键部署Zabbix的实现步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧!

docker快速安装zabbix7.0 2024-12-16 09:38

1、安装docker (1)卸载旧版本 sudo apt-get remove docker docker-engine docker.io containerd runc (2)更新apt包索引并安装包以允许apt在HTTPS上使用存储库 sudo apt-get install -y apt-t

轻松搞定Zabbix监控部署,打造高效运维利器! 2024-12-16 09:38

点击蓝字 关注我们 安装环境: 系统:centos7.5 nginx版本:nginx-1.15.3.tar.gz php版本:php-5.6.36.tar.gz mysql版本:mysql-5.7 zabbix版本:zabbix-4.0.0.tar 1、部署Nginx 1.1、安装依赖包 wget

zabbix监控域名到期时间 2024-12-16 09:38

点击蓝字 关注我们 1、自定义监控项 在zabbix server端这里面创建一个监控项 cd /etc/zabbix/zabbix_agentd.d ``` # vi domain_certificate_check.conf ``` UserParameter=https.remaining

zabbix监控rabbitmq消息队列服务 2024-12-16 09:38

点击蓝字 关注我们 1、脚本文件 cat rabbitmq_queues.sh !/bin/bash source /etc/profile rabbitmqctl list_connections name state \|grep -Ev 'List\|name' >/tmp/rabbitmq_

zabbix监控mysql服务器 2024-12-16 09:38

点击蓝字 关注我们 监控指标: 实例状态 连接数 流量 增删改查 缓冲池大小与利用率 1、编写监控数据采集脚本 cat /etc/my.cnf #创建一个普通用户用于免交互 [mysql] host=192.168.0.14 user=wp password=MyNewPass4! [mysqlad

目录

IT 外包服务商

  • 意见投递
  • zyf6619

软件开发应用

主菜单

  • 首页
  • 软件开发
  • 计算机基础
  • Hello Halo
  • 新手必读
  • 关于本知识库
Copyright © 2024 your company All Rights Reserved. Powered by Halo.