0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Nagios XI变更日志过程记录

工程师邓生 来源:哲想软件 作者:哲想软件 2022-09-13 11:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以下是NagiosXI最近的变化

增加了对CentOS9 Stream/RHEL 9和Ubuntu22系统的支持-JO

支持更新的PHP版本,包括8.0和8.1-JO

将NRPE更新为4.10,用于安全修复-SAW

更新了新安装的php.iniconfig选项具有更好的默认值-JO

在mysql_tune中更新了max_connections、max_open_files、disable_log_bin-SAW

更新了安装,当codereadybuilder repo不存在时,在RHEL8系统上显示错误消息-JO

修复了$_COOKIE中存储的SID有时会导致无效登录令牌错误的问题,直到清除COOKIE[TPS#15632]-JO

修复了选择[HostOnly]选项[TPS#15734]-JO时SLA报告导致未授权错误的问题

修复了以前的cacerts目录修复[TPS#15713]-JO的问题

修复了snmptt_service_results.php的问题,它可以创建一个文件来代替nagios.cmd管道[TPS#15747]-JO

修复了AD/LDAP集成中的错误,其中在Ubuntu/Debiansystems-JO上未正确设置证书目录

核心配置管理器(CCM)-3.1.8

修复了在应用配置[TPS#15744]-JO上未重新写入主机/服务配置的联系人删除问题

加载外部URL时添加了对等验证-SAW

将NagiosCore更新为4.4.7-SAW

更新了用户账户设置,需要确认密码才能更改电子邮件(CVE-2022-29270)(感谢AlwinWarringa)-JO

更新了管理员账户设置,需要确认密码才能更改密码和电子邮件(CVE-2022-29270)(感谢AlwinWarringa)-JO

将automysqlbackup脚本更新为默认根mysql密码(如果未设置)[TPS#15739]-JO

修复了NagiosBPI中存储的XSS安全问题,信息URL未正确转义-JO

修复了命令名在应用配置错误文本-JO中没有编码的存储XSS安全问题

修复了与更新检查相关的存储XS-SAW

修复了登录页面上的重定向,其中重定向参数URL可以在登录后将用户重定向到外部(CVE-2022-29272)(感谢AlwinWarringa)-JO

修复了Debian和Ubuntu用户5.8.0升级中的问题-SAW

固定计划报告/发送报告电子邮件脚本,允许在消息字段中使用HTML代码(CVE-2022-29269)(感谢AlwinWarringa)-JO

固定计划停机页面,允许只读用户通过精心编制的POST请求(CVE-2022-29271)提交停机时间(感谢AlwinWarringa)-JO

核心配置管理器(CCM)-3.1.7

修复了服务对象的复制,不包括主机/主机组的复制[TPS#15732]-JO

修复了锁定页面取消按钮中反映的XSS安全问题,未对返回URL值进行URL编码-JO

正确修复了审计日志页面搜索输入中的XSS安全问题(感谢来自VCBSTeam的HieuTran(jkana101))-JO

修复了数据表[TPS#15609]-JO中可用性报告舍入/服务平均数据错误的问题

修复了NCPACPU使用指标未显示[TPS#15673]-PhW的问题

修复了对象/服务状态和对象/主机状态,以允许按last_hard_state[TPS#15710]-JO进行过滤

修复restore_xi.sh脚本包含所有libexec插件,而不仅仅是文件扩展名为[TPS#15696]-JO的插件

通过让automysqlbackup脚本保持/store/backups/mysql中的perms不具有世界可读性来固定文件权限[TPS#15699]-JO

修复了干净安装期间默认的mysql配置文件选项(升级时不会更改)[TPS#15692,TPS35;15698]-JO

固定AD-LDAPSLASH,以正确固定逃逸的管道[TPS#15709]-JO

用于AD/LDAP证书管理的固定cacerts目录[TPS#15713]-JO

核心配置管理器(CCM)-3.1.6

修复了搜索区分大小写的问题-JO

修复了搜索和删除中的XSS安全问题(感谢来自VCBSTeam的HieuTran(jkana101)-JO



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 管理器
    +关注

    关注

    0

    文章

    266

    浏览量

    19564
  • PHP
    PHP
    +关注

    关注

    0

    文章

    463

    浏览量

    28864
  • Ubuntu系统
    +关注

    关注

    0

    文章

    93

    浏览量

    4692

原文标题:Nagios XI变更日志

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Linux系统日志的分析方法和排查技巧

    日志是运维工程师排查问题的第一手资料。当服务器出现异常时,系统日志、应用日志、安全日志中往往隐藏着问题的答案。然而,很多工程师面对海量的日志
    的头像 发表于 05-14 10:44 417次阅读

    Renesas Electronics产品变更通知解读

    Renesas Electronics产品变更通知解读 在电子工程领域,产品的变更通知往往包含着重要的信息,对于工程师们来说,及时了解这些变更内容,有助于保障项目的顺利进行。今天我们就来详细解读
    的头像 发表于 04-13 16:05 169次阅读

    IDT产品工艺变更通知解读

    IDT产品工艺变更通知解读 在电子工程领域,产品工艺的变更往往会对产品性能和生产流程产生重要影响。今天我们来详细解读一下Integrated Device Technology(IDT)发布的产品
    的头像 发表于 04-12 10:15 537次阅读

    ON Semiconductor 产品工艺变更通知解读

    ON Semiconductor 产品工艺变更通知解读 作为电子工程师,我们经常会遇到产品工艺变更的情况,这不仅关系到产品的性能和质量,还可能影响到整个设计方案。今天我们就来深入解读
    的头像 发表于 04-11 12:15 313次阅读

    Atmel产品物流变更通知解读

    是为了在Atmel和Microchip的整合过程中提高生产率和按时交付绩效。 变更内容 包装流程变更 变更前使用Atmel的包
    的头像 发表于 04-06 09:10 326次阅读

    Atmel产品胶带和卷轴标签工艺变更通知解读

    (PCN Number: SC150501)。 文件下载: AT73C507-M4UR.pdf 变更背景 在制造过程中,所有Atmel以胶带和卷轴形式交付的产品,其卷轴、袋子和中间盒子都会贴上Atmel的中间条形码标签,但这个标签不包含客户或发货的特定信息。当产品准备发给
    的头像 发表于 04-05 14:55 737次阅读

    模组日志功能技术概览

    本文是对 4G 模组, 以及 4G+GNSS 模组的日志功能的总体介绍。 通过日志,可以对研发过程中,以及模组运行过程中的各种故障进行分析。 二、4G 模组
    的头像 发表于 01-14 15:32 298次阅读
    模组<b class='flag-5'>日志</b>功能技术概览

    如何确保电能质量在线监测装置运行日志的准确性?

    电能质量在线监测装置运行日志的准确性直接影响故障溯源、合规审计和运维决策,需从 “数据采集源头、记录过程、存储传输、校验维护、管理流程” 五大维度构建闭环保障体系,结合技术手段与行业标准,实现日志
    的头像 发表于 12-17 11:08 818次阅读
    如何确保电能质量在线监测装置运行<b class='flag-5'>日志</b>的准确性?

    电能质量在线监测装支持用户操作日志审计吗?

    1. 日志记录的核心内容 记录类别 具体操作内容 关键信息要素 用户登录 成功登录、失败登录(密码错误 / 权限不足)、超时退出 用户名、IP 地址、时间、结果 配置修改 参数设置、阈值调整、通信配置
    的头像 发表于 12-11 16:48 1378次阅读
    电能质量在线监测装支持用户操作<b class='flag-5'>日志</b>审计吗?

    电能质量在线监测装置数据日志能加密存储吗?

    加密的技术实现方式 1. 加密算法与分级策略 日志类型 推荐加密算法 密钥管理方式 适用场景 敏感日志(事件记录、故障数据、用户信息) AES-256 (高级加密标准) 硬件安全模块(HSM/TPM/SE)管理密钥 电网关口、新
    的头像 发表于 12-05 10:16 833次阅读
    电能质量在线监测装置数据<b class='flag-5'>日志</b>能加密存储吗?

    STM32H747xI/G 英文数据手册

    电子发烧友网站提供《STM32H747xI/G 英文数据手册.pdf》资料免费下载
    发表于 11-20 17:15 2次下载

    电商API日志分析的实用工具

      在当今数字化电商时代,API(应用程序编程接口)已成为平台与外部系统交互的核心通道。电商API日志记录了每一次请求的详细信息,包括用户行为、交易状态、错误响应等。分析这些日志能帮助企业监控性能
    的头像 发表于 07-23 15:50 860次阅读
    电商API<b class='flag-5'>日志</b>分析的实用工具

    Centos7分用户记录历史命令至日志文件教程

    在企业级Linux运维中,实时记录用户操作历史是审计排查的关键步骤。本文华纳云针对CentOS7系统,提供三种高效方案实现分用户日志记录+防篡改管理。所有步骤均经过实际验证,代码段内含执行逻辑剖析。
    的头像 发表于 06-28 14:50 1092次阅读

    远程日志errDump调试功能实战教程:案例驱动的故障排查!

    及Air8101开发板实操验证。   一、errDump功能介绍 1.1 errDump有什么用? errDump是LuatOS系统中的错误日志上报模块,主要用于远程调试与故障诊断。 其原理是将模块运行过程中产生的错误信息或者应用日志
    的头像 发表于 06-09 16:51 932次阅读
    远程<b class='flag-5'>日志</b>errDump调试功能实战教程:案例驱动的故障排查!

    详解journalctl日志管理

    systemd 提供了自己的日志系统(logging system),称为 journal。使用 systemd 日志,无需额外安装日志服务(syslog)。
    的头像 发表于 06-05 17:22 2065次阅读
    详解journalctl<b class='flag-5'>日志</b>管理