snmp验证方式总结
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,最近在做安全加固,snmp v1的验证方式被认为不安全,要求升级至v2c或者v3,所以趁机总结下。一、先看下snmpwalk这个检测程序的几个参数:-v 1|2c|3 指定要使用的SNMP版本-c C
千家信息网最后更新 2025年12月02日snmp验证方式总结
最近在做安全加固,snmp v1的验证方式被认为不安全,要求升级至v2c或者v3,所以趁机总结下。
一、先看下snmpwalk这个检测程序的几个参数:
-v 1|2c|3 指定要使用的SNMP版本
-c COMMUNITY 设置团体号
-u USER-NAME 设置snmp v3的用户名
-A PASSPHRASE 设置用户密码
-l LEVEL 设置安全级别:noAuthNoPriv|authNoPriv|authPriv
-a PROTOCOL 设置加密用户密码的散列算法:MD5(默认)或者SHA
-x PROTOCOL 设置给用户密码哈希值加密的算法:DES(默认)或者AES
-X PASSPHRASE 设置加密密码
说明:
1) 安全级别的解释:
noAuthNoPriv既没有密码也没有加密密码 v1/v2c/v3都支持
authNoPriv有密码没有混淆码 v3支持
authPriv既有密码也有混淆码 v3支持
2) snmp v1/v2c只支持团体号字符串(community string)方式验证,snmpv3使用用户/密码的方式验证,加密密码是可选的。
3) 示例:
/usr/bin/snmpwalk -v 3 -u username -l authPriv -a MD5 -A password -x DES -X passphrase 127.0.0.1
二、在RHEL6中添加snmp用户
1) 我们先用net-snmp-create-v3-user这个程序来创建一个只读的snmp v3用户
# service snmpd stop# net-snmp-create-v3-user --helpUsage: net-snmp-create-v3-user [-ro] [-A authpass] [-X privpass] [-a MD5|SHA] [-x DES|AES] [username]# net-snmp-create-v3-user -ro -A password -x passphrase -a MD5 -x DES usernameadding the following line to /var/lib/net-snmp/snmpd.conf: createUser username MD5 "password" DES passphraseadding the following line to /etc/snmp/snmpd.conf: rouser username# service snmpd start
2) 根据上面的内容我们可以看到添加的用户信息被两部分,分别存入/var/lib/net-snmp/snmpd.conf和/etc/snmp/snmpd.conf文件。所以在其它机器上我们只要同步这2个文件并重启snmpd守护进程就可以了。
密码
用户
加密
安全
支持
方式
验证
团体
文件
程序
算法
级别
信息
内容
参数
字符
字符串
机器
版本
用户名
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
修改pg数据库安全报错级别
纳斯达克网络安全指数
上海奈盛NTT的服务器
什么是服务器扩容
数据库创建完表怎么保存
台州国税安全接入服务器地址
群晖存储服务器安装
三道网络技术有限公司
亿赛通服务器地址设置
电脑网络技术入门
微播网络技术北京有限公司
云海服务器管理中心华为云
租用服务器如何防止进入误区
湖北六脉网络技术有限公司
国家对互联网科技的政策
黑色沙漠无法读取服务器
欧盟首部网络安全法是哪一年
数据库系统的主流是什么型数据库
2019新数据库技术
梦间集选择哪个服务器
云服务器设备管理系统
软件开发中ba是什么意思
正确的网络安全观 思政
数据库修复宣传语
数据库工作经验
香河网络安全产业园
公安厅网络安全监控
广州门禁软件开发怎么样
威海智慧医养软件开发系统
无线网络技术应用前景