设为首页 收藏本站
查看: 3826|回复: 0

[经验分享] zabbix应用---检查ssh登录ip

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-4-29 17:29:48 | 显示全部楼层 |阅读模式
案例:最近新弄了一个项目,为了确保项目的安全。自己就做了一个zabbix检查ssh登录ip的东西,这里给大家分享下
步骤:
  • 自定义zabbix检查ssh登录ip的key
    cat /etc/zabbix/zabbix_agentd.d/sanguo_check_ssh.conf

    UserParameter=sanguo.check.ssh, who | wc -l  #这里的作用是检查ssh登录了几个终端
    重启zabbix_agentd
  • 写一个检查ssh登录ip的脚本
  • 在zabbix上创建一个模板
  • 创建应用程序,application   创建监控项item
    这里的主要作用是定义监控的时间范围
    wKiom1ch1WyBB1TZAACjjWKRPmw523.jpg
  • 创建trigger
    这里的主要作用是检查ssh的登录终端数量,如果不为0 就触发报警
    wKiom1ch1Z-QlTzGAABi7RdVy2c004.jpg
  • 创建actions
    当ssh登录终端在特定的时间不为0 的时候就触发脚本,踢掉登录的ssh并把ip加入防火墙
    这里执行脚本要把zabbix加入sudo权限。zabbix客户配置文件开启对远程命令的支持EnableRemoteCommands=1
    wKiom1ch1bfBvulTAAC8QcdjiXo753.jpg
    这里就大功告成了
    这里我把模板上传上来
  • zabbix模板.zip (1.12 KB, 下载次数: 12)
1
2
3
4
5
6
7
8
9
10
11
12
13
检查ssh登录的脚本如下
#!/bin/bash
ip=`w | awk '/用户/{print $3}'`
w | awk '/用户/{print $2}' | xargs -i pkill -kill -t {}
for IP in $ip
do
        if [ $IP == "ip" ];then
                echo "attention:The invasion from $IP of office" | mail -s "attention,please check" 13651602471@139.com
        else
                iptables -I INPUT 1 -s $IP -j DROP
                echo "attention:The invasion from $IP of outside" | mail -s "attention,please check" 13651602471@139.com
        fi
done



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-210481-1-1.html 上篇帖子: zabbix3.0.2安装grafana 下篇帖子: CentOS 7 安装 zabbix-3.0.1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表