一、漏洞提示
二、解决方法
1、增加Admin口令复杂度
2、修改登录失败次数、等待时间(找到defines.inc.php文件修改)
[root@localhost ~]# find / -name defines.inc.php
/usr/share/zabbix/include/defines.inc.php
[root@localhost ~]# vi /usr/share/zabbix/include/defines.inc.php
define('ZBX_LOGIN_ATTEMPTS', 5);
define('ZBX_LOGIN_BLOCK', 1800); // sec
ZBX_LOGIN_ATTEMPTS #每次允许最大失败次数
ZBX_LOGIN_BLOCK #等待多久才可以再次登录,默认为秒钟
3、暴力破解锁定提示
4、再次扫描查看没有该漏洞
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/95163.html