以下是配置SNMP以增强服务器管理的核心步骤,涵盖基础设置与安全强化:
安装SNMP软件包
sudo yum install net-snmp net-snmp-utils -y
配置监听地址与端口
/etc/snmp/snmpd.conf(Linux),设置 agentAddress udp:161(默认端口,可按需修改)。设置社区字符串(认证)
rocommunity secure_ro_string 192.168.1.0/24 # 仅允许指定IP段只读访问
rwcommunity secure_rw_string 192.168.1.10 # 仅允许特定IP可编辑
启用SNMP服务
sudo systemctl start snmpd
sudo systemctl enable snmpd
开放防火墙端口
sudo ufw allow 161/udp
升级至SNMPv3(必选)
createUser myUser SHA "强密码" AES "加密密钥"
group MyGroup v3 auth myUser
access MyGroup "" any auth read systemview write systemview
authPriv(认证+加密)。限制访问控制(ACL)
acl TrustedIPs { 10.0.0.0/8 192.168.1.0/24 }
view systemview included .1.3.6.1.2.1.1
access MyGroup "" TrustedIPs auth exact systemview none none
启用日志与监控
logOption f /var/log/snmpd.log
关闭不必要的SNMP功能
public社区字符串,仅保留自定义的安全字符串。snmpwalk 或 snmpget 命令验证连通性(需指定版本、社区字符串及IP):snmpwalk -v3 -u myUser -l authPriv -a SHA -A "密码" -x AES -X "密钥" 192.168.1.10 sysUpTime.0
参考来源:
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。