如何关闭zabbix web登录的保护机制?

本文介绍了Zabbix防止暴力破解的保护机制,当连续5次登录失败后,系统会暂停30秒。在Zabbix5.0及以下版本,可通过修改defines.inc.php文件关闭此功能;在5.0以上版本,可在管理界面调整登录尝试次数和阻止登录的时间。若要彻底关闭,需直接修改数据库中config表的login_block字段。
摘要由CSDN通过智能技术生成

1. 防止暴力破解攻击的保护机制

    为了防止暴力破解和词典攻击,如果发生连续五次尝试登陆失败,Zabbix接口将暂停30秒。
    在下次成功登陆后,将会在界面上显示登录尝试失败的IP地址。

2. 关闭方法
2.1 zabbix 5.0及以下版本

    修改前端配置文件 defines.inc.php,如使用官网以下配置安装,配置文件路径为 /usr/share/zabbix/include。
在这里插入图片描述
    ZBX_LOGIN_BLOCK 值修改为 0,即可关闭保护机制。
在这里插入图片描述

2.2 zabbix 5.0以上版本

    以 Zabbix 5.2.5 为例,点击“管理” - “一般” - “其他配置参数”,即可修改Login attempts(攻击次数)和 Login blocking interval(阻止登录的时间)。Login attempts 取值必须小于等于32次,Login blocking interval 值的范围是30~3600s。

在这里插入图片描述
    如果需要彻底关闭保护机制,进入zabbix相应数据库,直接修改 config 表即可。

update config set login_block=0;

确认一下:

mysql> select * from config \G         
*************************** 1. row ***************************
                    configid: 1
                    ...
                    login_attempts: 5
                    login_block: 0
                    ...
参考文档

[1]. Zabbix SIA. Zabbix Documentation 5.4[EB/OL]. [2021年10月22日]. https://www.zabbix.com/documentation/current/manual/web_interface/frontend_sections/administration/general.
[2]. Zabbix LLC. 下载安装Zabbix[EB/OL]. [2021年10月22日]. https://www.zabbix.com/cn/download?zabbix=5.0&os_distribution=centos&os_version=7&db=mysql&ws=nginx.

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值