为了避免潜在的数据暴露风险,现对许多包含敏感信息的字段关闭自动完成属性,例如用户登录zabbix的密码、预共享键(PSK)、用于各种监控项及主机数据采集的用户名和密码、SNMPv3身份验证和隐私密码、媒介密码字段;web 场景和HTTP监控项中使用的SSL密钥密码、HTTP代理字段;远程命令中的用户名、密码和密钥密码字段。此设置将阻止大多数的浏览器在受影响的字段中使用自动完成。
Zabbix agent 2 的监控项systemd.unit.discovery 通过低级别发现宏{#UNIT.UNITFILESTATE}返回当前系统单元的启用状态。这些系统单元的状态数据怎么用呢?举一个用例示例:这些系统单元的状态数据可以在自动发现规则过滤器中使用,以过滤掉所有禁用的系统单元,并只发现启用的系统单元。
这种新的集成方式允许使用webhook 媒介推送Zabbix通知到 iTop.
以下的监控模板开箱即用:
这些模板是专门用来监控 Morningstar 设备的; 可通过访问链接 用户指引去获取在zabbix上面配置 Morningstar产品监控的详细说明。
你可以通过如下方式获取新的模板:
连续失败的登录尝试后的临时性帐户阻塞仅针对已存在的用户,为了确保攻击者无法猜测出有效的用户名,现使用不存在的用户名尝试登录,帐户阻塞也被强制执行。
为了进一步降低这种攻击的可能性,现在对与不正确登录有关的所有问题都显示一个统一的通用消息: