snmp验证方式总结
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,最近在做安全加固,snmp v1的验证方式被认为不安全,要求升级至v2c或者v3,所以趁机总结下。一、先看下snmpwalk这个检测程序的几个参数:-v 1|2c|3 指定要使用的SNMP版本-c C
千家信息网最后更新 2025年01月21日snmp验证方式总结
最近在做安全加固,snmp v1的验证方式被认为不安全,要求升级至v2c或者v3,所以趁机总结下。
一、先看下snmpwalk这个检测程序的几个参数:
-v 1|2c|3 指定要使用的SNMP版本
-c COMMUNITY 设置团体号
-u USER-NAME 设置snmp v3的用户名
-A PASSPHRASE 设置用户密码
-l LEVEL 设置安全级别:noAuthNoPriv|authNoPriv|authPriv
-a PROTOCOL 设置加密用户密码的散列算法:MD5(默认)或者SHA
-x PROTOCOL 设置给用户密码哈希值加密的算法:DES(默认)或者AES
-X PASSPHRASE 设置加密密码
说明:
1) 安全级别的解释:
noAuthNoPriv既没有密码也没有加密密码 v1/v2c/v3都支持
authNoPriv有密码没有混淆码 v3支持
authPriv既有密码也有混淆码 v3支持
2) snmp v1/v2c只支持团体号字符串(community string)方式验证,snmpv3使用用户/密码的方式验证,加密密码是可选的。
3) 示例:
/usr/bin/snmpwalk -v 3 -u username -l authPriv -a MD5 -A password -x DES -X passphrase 127.0.0.1
二、在RHEL6中添加snmp用户
1) 我们先用net-snmp-create-v3-user这个程序来创建一个只读的snmp v3用户
# service snmpd stop# net-snmp-create-v3-user --helpUsage: net-snmp-create-v3-user [-ro] [-A authpass] [-X privpass] [-a MD5|SHA] [-x DES|AES] [username]# net-snmp-create-v3-user -ro -A password -x passphrase -a MD5 -x DES usernameadding the following line to /var/lib/net-snmp/snmpd.conf: createUser username MD5 "password" DES passphraseadding the following line to /etc/snmp/snmpd.conf: rouser username# service snmpd start
2) 根据上面的内容我们可以看到添加的用户信息被两部分,分别存入/var/lib/net-snmp/snmpd.conf和/etc/snmp/snmpd.conf文件。所以在其它机器上我们只要同步这2个文件并重启snmpd守护进程就可以了。
密码
用户
加密
安全
支持
方式
验证
团体
文件
程序
算法
级别
信息
内容
参数
字符
字符串
机器
版本
用户名
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
海南常用软件开发要多少钱
下载视频服务器
服务器的租用
简单介绍中文全文数据库
软件开发项目建议表
北京网络安全工程师学校培训
创乐网络技术北京有限公司
数据库类型只读
安徽服务器回收有哪些公司
双路服务器电源接线图
服务转软件开发
腾讯轻量云服务器防火墙关闭命令
安徽服务器回收地址
服务器免备案破解
动态页面如何和数据库连接
上海 欧拉网络技术有限公司
大学道德与法治展馆软件开发
三星网络技术
佛山市云库网络技术
影视网络技术咨询
27岁改行软件开发
风行网络安全教育
梦幻西游山东区合区的服务器
云服务器价格 知乎
安徽c语言软件开发大概要多少钱
手机签名软件开发
hadoop 服务器
网络安全情景剧本学校
传奇4中国人玩的服务器
数据库管理员职务