Zabbix 7.0 中文手册
restart httpd.service 3. Web 服务器 概述 本节提供安全方式设置 Web 服务器的最佳实践。 在 URL 根目录上启用 Zabbix 在基于 RHEL 的系统上,将虚拟主机添加到 Apache 配置 ( /etc/httpd/conf/httpd.conf) 并将文档根目录的永久重定向设置为 Zabbix SSL URL。请注意,example.com 应将替换为服务器的实际名称。 前端启用 HSTS 策略,请按照以下步骤操作: 1. 找到您的虚拟主机的配置文件: • /etc/httpd/conf/httpd.conf 在 RHEL 的系统上 59 • /etc/apache2/sites-available/000-default.conf 在 Debian/Ubuntu 上 2. 将以下指令添加到虚拟主机的配置文件中:Header 标头配置。如果您使用 Duo Universal Prompt 多因素身份认证 方法,请确保将 “duo.com” 添加到虚拟主机配置文件中 的 CSP 指令中。 要在 Apache 配置中为 Zabbix 前端启用 CSP,请按照以下步骤操作: 1. 1 找到您的虚拟主机的配置文件: • /etc/httpd/conf/httpd.conf 在 RHEL 的系统上 • /etc/apac 0 码力 | 1951 页 | 33.43 MB | 1 年前3Zabbix 6.0 Manual
key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 60 Web 服务器加固 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。注意将 example.com 替换为服务器的实际名 称。 /etc/httpd/conf/httpd 前端不受协议降级攻击,我们建议在 Web 服务器上启用HSTS策略 例如,要在 Apache 配置中为您的 Zabbix 前端启用 HSTS 策略: /etc/httpd/conf/httpd.conf 将以下指令添加到虚拟主机的配置中:Header set Strict-Transport-Security "max-age=31536000" /status ping.path = /ping 2. 语法验证: $ php-fpm7 -t 3. 重新加载 php-fpm 服务. 4. 在 Nginx 配置文件 Server 配置块 (虚拟主机) 中, 添加 (带注 释的扩展样例参见模板的 Readme.md ): location ~ ^/(status\|ping)\$ { access_log off; fastcgi_param0 码力 | 1741 页 | 22.78 MB | 1 年前3Zabbix 5.0 Manual
Apache 服务使以上修改的配置生效: systemctl restart httpd.service Web server hardening 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd 前端不受协议降级攻击,我们建议在 Web 服务器上启用HSTS策略 例如,要在 Apache 配置中为您的 Zabbix 前端启用 HSTS 策略: /etc/httpd/conf/httpd.conf 将以下指令添加到虚拟主机的配置中:Header set Strict-Transport-Security "max-age=31536000" Apache 配置中为您的 Zabbix 前端启用 CSP,请编辑: /etc/httpd/conf/httpd.conf 例如,如果计划所有内容都来自站点的来源(不包括子域),则可以将以下指令添加到虚拟主机的配置中:Header set Content-Security-Policy "default-src 'self';" 585 0 码力 | 2715 页 | 28.60 MB | 1 年前3Zabbix 4.4 中文手册
-selfsigned.key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd - VM are 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.private[, ] VMware 虚拟主机 专用内存 大小 (字 节). 整型 url - VMw re 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.shared[ 0 码力 | 1850 页 | 13.52 MB | 1 年前3Zabbix 5.2 Manual
-selfsigned.key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd - VM are 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.private[, ] VMware 虚拟主机 专用内存 大小 (字 节). 整型 url - VMw re 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.shared[ 0 码力 | 1725 页 | 11.53 MB | 1 年前3Zabbix 4.0 中文手册
signed.key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 373 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd - VM are 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.private[, ] VMware 虚拟主机 专用内存 大小 (字 节). 整型 url - VMw re 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.shared[ 0 码力 | 1992 页 | 17.90 MB | 1 年前3Zabbix 4.2 中文手册
-selfsigned.key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd - VM are 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.private[, ] VMware 虚拟主机 专用内存 大小 (字 节). 整型 url - VMw re 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.shared[ 0 码力 | 1869 页 | 13.68 MB | 1 年前3Zabbix 5.4 中文手册
-selfsigned.key 重启 Apache 服务使以上修改的配置生效: systemctl restart httpd.service 在 URL 的根目录上启用 Zabbix 将虚拟主机添加到 Apache 配置,并将文档根目录的永久重定向设置为 Zabbix SSL URL。不要忘记将 example.com 替换为服务器的实际 名称。 /etc/httpd/conf/httpd - VM are 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.private[, ] VMware 虚拟主机 专用内存 大小 (字 节). 整型 url - VMw re 服务的 URL 地址 uuid - VMware 虚拟机主 机名 vmware.vm.memory.size.shared[ 0 码力 | 2339 页 | 19.57 MB | 1 年前3
共 8 条
- 1