sécuriser SNMP

sécuriser SNMP - Linux et OS Alternatifs

Marsh Posté le 29-08-2005 à 13:35:31    

Comment sécuriser SNMP ?


Message édité par thefaycal le 30-08-2005 à 17:05:23
Reply

Marsh Posté le 29-08-2005 à 13:35:31   

Reply

Marsh Posté le 02-09-2005 à 16:36:51    

Regarde du côté du fichier /etc/snmp/snmpd.conf (tu peux restreindre l'accès en read-only, et/ou utiliser une authentification -> man snmpd.conf).

Reply

Marsh Posté le 02-09-2005 à 16:39:50    

thefaycal a écrit :

Comment sécuriser SNMP ?


Dans quel, quel matos ??

Reply

Marsh Posté le 02-09-2005 à 16:53:02    

Security Is Not My Problem

Reply

Marsh Posté le 02-09-2005 à 17:02:26    

ory a écrit :

Security Is Not My Problem


 SNMP V3?

Reply

Marsh Posté le 03-09-2005 à 00:32:14    

V3 > trop peu d'equipement le supportent actuellement - ca fait pas longtemps qu'il est standardisé, s'il l'est -, lourd à configurer et à mettre en place ... (snmpv2 et meme v1) a encore de beaux jours devant lui ...

Reply

Marsh Posté le 03-09-2005 à 10:08:15    

trictrac a écrit :

V3 > trop peu d'equipement le supportent actuellement - ca fait pas longtemps qu'il est standardisé, s'il l'est -, lourd à configurer et à mettre en place ... (snmpv2 et meme v1) a encore de beaux jours devant lui ...


Hélas ... :/

Reply

Marsh Posté le 03-09-2005 à 13:50:11    

bof, je trouve pas .. c'est tellement plus simple à configurer et à scripter ;)
PS: j'ai jamais configuré de SNMPv3, j'ai jamais trouvé de doc claire, simple et précise ... de plus, 90% des équipements de mon parc ne le supportent pas ( comme le ssh, apres on s'etonne que telnet soit autant utilisé .. )

Reply

Marsh Posté le 03-09-2005 à 13:52:27    

c'est absolument pas secure SNMP v1 et v2 ... faut faire super attention  qu'il y'ait pas de sniffers   ... et correctement configurer correctement les équipements pour arriver à un niveau de sécurité qui reste qd même bien léger ...
 
En plus, mais là c'est SNMP en général, quand c'est mal utilisé ça "charge" inutilement les équipements ... :/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed