zabbix应用---检查ssh登录ip
发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,案例:最近新弄了一个项目,为了确保项目的安全。自己就做了一个zabbix检查ssh登录ip的东西,这里给大家分享下步骤:自定义zabbix检查ssh登录ip的keycat /etc/zabbix/za
千家信息网最后更新 2025年02月05日zabbix应用---检查ssh登录ip
案例:最近新弄了一个项目,为了确保项目的安全。自己就做了一个zabbix检查ssh登录ip的东西,这里给大家分享下
步骤:
自定义zabbix检查ssh登录ip的key
cat /etc/zabbix/zabbix_agentd.d/sanguo_check_ssh.conf
UserParameter=sanguo.check.ssh, who | wc -l #这里的作用是检查ssh登录了几个终端
重启zabbix_agentd
写一个检查ssh登录ip的脚本
在zabbix上创建一个模板
创建应用程序,application 创建监控项item
自定义key
cat sanguo_check_ssh.conf
UserParameter=sanguo.check.ssh, who | wc -l
这里的主要作用是定义监控的时间范围
创建trigger
这里的主要作用是检查ssh的登录终端数量,如果不为0 就触发报警
创建actions
当ssh登录终端在特定的时间不为0 的时候就触发脚本,踢掉登录的ssh并把ip加入防火墙
这里执行脚本要把zabbix加入sudo权限。zabbix客户配置文件开启对远程命令的支持EnableRemoteCommands=1
这里就大功告成了
这里我把模板上传上来
检查ssh登录的脚本如下 #!/bin/bash ip=`w | awk '/用户/{print $3}'` w | awk '/用户/{print $2}' | xargs -i pkill -kill -t {} for IP in $ip do if [ $IP == "ip" ];then echo "attention:The invasion from $IP of office" | mail -s "attention,please check" 13651602471@139.com else iptables -I INPUT 1 -s $IP -j DROP echo "attention:The invasion from $IP of outside" | mail -s "attention,please check" 13651602471@139.com fi done附件:http://down.51cto.com/data/2367644
登录
检查
脚本
作用
终端
时间
模板
用户
项目
监控
应用
安全
大功告成
东西
命令
大功
客户
应用程序
数量
文件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
浙江嵌入式软件开发要求
php服务器有哪些
数据库文件的字段用来干嘛的
软件开发薪资参考
数据库的文件分为三类
服务器做硬盘
宜昌交运网络安全
校网络技术中心是干嘛的
南通华信网络技术有限公司
游戏连接的ea服务器是什么
数据库安全的意义和重要性
网络安全保险市场分析
数据库备份恢复日読
能开服务器的游戏手机
宣传媒体网络安全
上海软件开发怎么找工作
5G网络技术创新校企联培班
东北大学网络安全实验报告
济南玉墨网络技术有限公司
清灰音频软件开发
站点安全的关键是服务器吗
社区软件开发报价方式
nas系统数据库备份
ecd数据库是什么
sybase 服务器
网络安全知识宣传周主题班会
宜昌交运网络安全
网络安全为人民表情包
对接数据库视图有什么问题
yn智慧校园服务器无响应