ab’s blog

インフラの呟きです。

Zabbix4.0 ファイルの変更/改ざん検知を監視する

hahahahahaha

はじめに

ポテサラ美味しい。Zabbixでconfなどの設定ファイルが更新されたことをチェックしたいときの設定例です。

アイテム

アイテムキーには「vfs.file.cksum」を使います。以下は/etc/hostsをチェックするための設定サンプルです。

名前:任意
タイプ:Zabbixエージェント(アクティブ)
キー:vfs.file.cksum[/etc/hosts]
データ型:数値 (整数)
単位:なし
監視間隔:1h
ヒストリの保存期間:90d
トレンドの保存期間:365d
値のマッピング:なし
アプリケーション:任意

トリガー

名前:任意
深刻度:警告
条件式:{Zabbix server:vfs.file.cksum[/etc/hosts].diff()}=1
正常イベントの生成:条件式
障害イベント生成モード:単一
正常時のイベントクローズ:タグの値が一致したすべての障害
タグ:任意
手動クローズを許可:任意
URL:
説明:
有効:チェック

以上