修改SNMPD.conf文件对HA有影响吗

安全软件扫描时,说snmpd.conf中的一项名字不能为public,需要修改,
那么修改这个值对HA来说,有没有什么影响呢?如下红色字体部份.

logging         file=/usr/tmp/snmpd.log         enabled
logging         size=100000                     level=0
community       public
#community       private 127.0.0.1 255.255.255.255 readWrite
#community       system  127.0.0.1 255.255.255.255 readWrite 1.17.2
view            1.17.2          system enterprises view
trap            public          127.0.0.1       1.2.3   fe      # loopback

如果我把这一项修改成HA另一节点的IP地址,应该没问题吧
比如:
community test 192.168.0.2 255.255.255.255 readwrite   


修改成这样可以吗?有什么影响吗?
参与19

17同行回答

ldl128ldl128系统运维工程师北京sitech
我是这样改的:#ls -l /usr/sbin/snmpd如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:Edit the /etc/snmpd.conf and change the line:Old: community publicNew: community 如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改publi...显示全部
我是这样改的:
#ls -l /usr/sbin/snmpd
如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:
Edit the /etc/snmpd.conf and change the line:
Old: community public
New: community
如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改public的方法如下:
Edit the /etc/snmpdv3.conf and change these lines from:

Old: VACM_GROUP group1 SNMPv1 public -
New: VACM_GROUP group1 SNMPv1 -

Old: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1 public noAuthNoPriv -
New: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1
noAuthNoPriv -

Old: COMMUNITY public public noAuthNoPriv 0.0.0.0 0.0.0.0 -
New: COMMUNITY noAuthNoPriv 0.0.0.0 0.0.0.0 -
上述修改之后,重启snmpd服务:
# stopsrc -s snmpd
# startsrc -s snmpd
# lssrc -s snmpd ---should be active

将hostmibd和aixmibd配置成使用新的community name:
# stopsrc -s hostmibd
# stopsrc -s aixmibd
# startsrc -s hostmibd -a "-c "
# startsrc -s aixmibd -a "-c "

# lssrc -s hostmib ---should be active
# lssrc -s aixmibd ---should be active收起
互联网服务 · 2012-12-07
浏览2344
abit2007abit2007系统工程师代维
回复 14# 午夜幽魂     哦了,不好意思,我知道修改public是没有影响的,忘记了表达清楚点,说的是修改IP地址的事,community test 192.168.0.2 255.255.255.255 readwrite显示全部
回复 14# 午夜幽魂


    哦了,不好意思,我知道修改public是没有影响的,忘记了表达清楚点,说的是修改IP地址的事,

community test 192.168.0.2 255.255.255.255 readwrite收起
互联网服务 · 2015-04-30
浏览1847
abit2007abit2007系统工程师代维
在HA的情况下,修改,有没有影响,是像楼上所说那样直接修改,还是较复杂些的修改。显示全部
在HA的情况下,修改,有没有影响,
是像楼上所说那样直接修改,还是较复杂些的修改。收起
互联网服务 · 2014-08-25
浏览1907
abit2007abit2007系统工程师代维
希望楼主回来结帖。显示全部
希望楼主回来结帖。收起
互联网服务 · 2014-08-25
浏览1905
11813687311181368731系统架构师th
这个是个中高危漏洞,黑客可以通过共同体名称获得root权限,系统安全加固里面特意提到,需要改动,不影响系统。显示全部
这个是个中高危漏洞,黑客可以通过共同体名称获得root权限,系统安全加固里面特意提到,需要改动,不影响系统。收起
互联网服务 · 2013-01-10
浏览2474
ldl128ldl128系统运维工程师北京sitech
我是这样改的:#ls -l /usr/sbin/snmpd如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:Edit the /etc/snmpd.conf and change the line:Old: community publicNew: community 如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改publi...显示全部
我是这样改的:
#ls -l /usr/sbin/snmpd
如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:
Edit the /etc/snmpd.conf and change the line:
Old: community public
New: community
如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改public的方法如下:
Edit the /etc/snmpdv3.conf and change these lines from:

Old: VACM_GROUP group1 SNMPv1 public -
New: VACM_GROUP group1 SNMPv1 -

Old: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1 public noAuthNoPriv -
New: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1
noAuthNoPriv -

Old: COMMUNITY public public noAuthNoPriv 0.0.0.0 0.0.0.0 -
New: COMMUNITY noAuthNoPriv 0.0.0.0 0.0.0.0 -
上述修改之后,重启snmpd服务:
# stopsrc -s snmpd
# startsrc -s snmpd
# lssrc -s snmpd ---should be active

将hostmibd和aixmibd配置成使用新的community name:
# stopsrc -s hostmibd
# stopsrc -s aixmibd
# startsrc -s hostmibd -a "-c "
# startsrc -s aixmibd -a "-c "

# lssrc -s hostmib ---should be active
# lssrc -s aixmibd ---should be active收起
互联网服务 · 2012-12-07
浏览1810

    提问者

    午夜幽魂
    系统运维工程师计算机有限公司
    擅长领域: 服务器存储虚拟化

    相关问题

    相关资料

    相关文章

    问题状态

  • 发布时间:2012-10-25
  • 关注会员:1 人
  • 问题浏览:16386
  • 最近回答:2015-06-03
  • X社区推广