Хотите узнать, как настроить аутентификацию «Забфикс Радиус» на Apache? В этом уроке мы покажем вам, как проверить подлинность пользователей Забфикса с помощью модуля Apache Radius для проверки подлинности HTTP.

Улунту 18
Улунту 19
Забфикс 4.4.1
Фрирадиус 3.0.17

Список оборудования:

В следующем разделе представлен список оборудования, используемого для создания этого учебника Забфикса.

Каждую часть оборудования, перечисленных выше, можно найти на веб-сайте Amazon.

Заббикс плейлист:

На этой странице мы предлагаем быстрый доступ к списку видео, связанных с установкой Забфикса.

Не забудьте подписаться на наш канал YouTube под названием FKIT.

Учебный Забфикс — Установка сервера FreeRadius

IP — 192.168.15.10.
Операционная система — Ubuntu 19.10
— Хост-имя — UBUNTU

На консоли Linux используйте следующие команды для установки службы FreeRadius.

Copy to Clipboard

Теперь нам нужно добавить клиентов FreeRadius к клиентам.conf;.

Найдите и отодевайте клиентов.

Copy to Clipboard

Добавьте следующие строки в конце файла clients.conf.

Copy to Clipboard

В нашем примере мы добавляем 1 клиентское устройство:

Клиентское устройство получило название «ЗОБЛИКС» и имеет IP-адрес 192.168.15.9.

Теперь нам нужно добавить пользователей FreeRadius в файл конфигурации USERS.

Найдите и отодвите файл конфигурации пользователей Freeradius.

Copy to Clipboard

Добавьте следующие строки в конце файла

Copy to Clipboard

Имейте в виду, что Забфикс является случай чувствительной.

Мы создаем учетную запись под названием Dmin, а не

dmin.

Перезапустите сервер Freeradius.

Copy to Clipboard

Проверьте файл конфигурации сервера радиуса.

Copy to Clipboard

Вы закончили установку Freeradius на Ubuntu Linux.

Учебный Забфикс — Apache Радиус Модуль Конфигурация

IP — 192.168.15.9
Операционная система — Ubuntu 19.10
Хост-имя — ЗАБИКС

Установите необходимый модуль Apache Radius.

Copy to Clipboard

Включите модуль Apache2 Radius.

Copy to Clipboard

Теперь нам нужно настроить Apache для запроса аутентификации для пользователей, пытающихся узнать каталог заббикса.

Отспособите файл конфигурации Apache 000-default.conf.

Copy to Clipboard

Вот файл 000-default.conf перед нашей конфигурацией.

Copy to Clipboard

Вот файл 000-default.conf после нашей конфигурации.

Copy to Clipboard

Сервер Apache был настроен для запроса проверки подлинности пароля для acess каталога Заббикс /var/www/html/zabbix.

Веб-сервер Apache был настроен для проверки подлинности учетных записей пользователей с помощью сервера Radius 192.168.15.10.

Перезапустите службу Apache.

Copy to Clipboard

Поздравляю! Вы успешно настроили аутентификацию Apache.

Учебник Забфикс — Конфигурация аутентификации радиуса

Откройте браузер и введите IP-адрес вашего веб-сервера плюс /zabbix.

В нашем примере в браузер был введен следующий URL::

— http://192.168.15.9/zabbix

На экране входа используйте имя пользователя по умолчанию и пароль по умолчанию.

Имя пользователя по умолчанию: Админ
Пароль по умолчанию: zabbix

zabbix login

После успешного входа, вы будете отправлены на панель мониторинга зайбит.

Zabbix 4.4 dashboard

На экране панели мониторинга получите доступ к меню Администрации и выберите опцию аутентификации.

Zabbix authentication menu

На экране аутентификации выберите параметр параметров HTTP.

Необходимо настроить следующие элементы:

Включить http аутентификации: Да
— Форма входа по умолчанию: форма входа HTTP
— Кейс чувствительный логин: Да

Нажмите на кнопку обновления.

zabbix http authentication

После завершения конфигурации, вы должны выйти из веб-интерфейса Забфикс.

Попробуйте получить доступ к URL-адресу сервера Забфикс и проверьте, будет ли веб-сервер Apache запрашивать у вас аутентификации.

Zabbix Apache HTTP authentication

На экране входа используйте пользователя Admin и пароль от сервера Radius.

Имя пользователя: Админ
Пароль: Введите пароль Admin Radius. [boss123]

После успешного входа, вы будете отправлены непосредственно на панель мониторинга за йабфикс.

Zabbix 4.4 dashboard

Поздравляю! Вы настроили аутентификацию радиуса Забфикса на Apache.

Для проверки подлинности учетной записи с помощью Radius учетная запись пользователя должна быть EXIST в файле Radius USERS и в локальной базе данных Забфикса.

Если настроить проверку подлинности Радиуса, это не означает, что вам не нужно создавать учетную запись локально на панели мониторинга «Забфикс».