10 października 2019
Zabbix. 10 porad jak podnieść bezpieczeństwo.
System monitoringu zbiera dane z wielu hostów i ważne jest aby te dane były przetwarzane i przechowywane w bezpieczny sposób. Poniżej 10 porad jak podnieść bezpieczeństwo Zabbixa.
- Używaj szyfrowanego połączenia pomiędzy agentem a serwerem.
- Używaj HTTPS dla witryny Zabbixa.
- Skonfiguruj odpowiednio firewall, a na hostach, serwerze i w sieci. Dodaj odpowiednie wyjątki, na port i adres.
- W przypadku korzystania z SNMP rozważ użycie v3, która to wersja umożliwia szyfrowanie komunikacji tego protokołu.
- Do połączenia z serwerem czy proxy używaj SSH.
- Zabezpiecz bazę danych. Ustaw nazwę użytkownika inna niż zabbix (będzie wymagało to też zmiany w plikach konfiguracyjnych). Pamiętaj o odpowiednio złożonym haśle użytkownika bazy danych. Wyłącz dostep z zewnatrz do bazy.
- Konto z uprawnieniami Super Admin spersonalizuj i udostepnij tylko osobom którego naprawdę tego potrzebują. Usuń domyślne konto “Admin”.
- Wyłącz eksponowanie wersji przez Apache i PHP.
- Aktualizuj Zabbixa i jego komponenty.
- Cyklicznie przeglądaj logi.
Oczywiście temat zabezpieczeń w IT to temat rzeka, jednak każdy punkt podnoszący nawet minimalnie poziom bezpieczeństwa ma znaczenie. Im więcej tych punktów tym lepiej.