The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск системы мониторинга Zabbix 4.0"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Выпуск системы мониторинга Zabbix 4.0" –2 +/
Сообщение от пох (?), 03-Окт-18, 09:26 
это обычно readonly доступ к малокритичным данным - даже если я получу суперадмина, drop database у меня не получится, получится ненужный пароль для доступа к чему-то, к чему все равно он перекрыт извне, и во что вряд ли удастся записать. Разьве что подсмотреть за какими-то процессами, но пользы от этого около нуля, геморроя с суперзащищенной аутентификацией и незапоминаемыми паролями это все точно не окупает.

можно придумывать, конечно, стаступенчатые варианты атаки по принципу "коготок увяз", но скорее всего воспользуются каким-нибудь более простым методом.

> Лазить с недовернной машины стоит для мониторинга, а чинят пущай подчинённые, которые в
> мониторинг ленятся смотреть.

в общем, странные проблемы у странных людей. У менее странных подчиненные обязаны в него смотреть (не говоря уже про уведомления и автоэскалацию), а вот починить, действительно, могут не все и не всегда, и вот это - реальная проблема.

Вот наоборот, вытаскивание нужных параметров или вообще графиков/скринов из жабикса в обход аутентификации делать как раз приходилось, потому что они встраивались в другие средства, которые не предполагают отдельной аутентификации еще и в жабиксе.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск системы мониторинга Zabbix 4.0, opennews, 02-Окт-18, 15:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру