修改SNMPD.conf文件对HA有影响吗

安全软件扫描时,说snmpd.conf中的一项名字不能为public,需要修改,
那么修改这个值对HA来说,有没有什么影响呢?如下红色字体部份.

logging         file=/usr/tmp/snmpd.log         enabled
logging         size=100000                     level=0
community       public
#community       private 127.0.0.1 255.255.255.255 readWrite
#community       system  127.0.0.1 255.255.255.255 readWrite 1.17.2
view            1.17.2          system enterprises view
trap            public          127.0.0.1       1.2.3   fe      # loopback

如果我把这一项修改成HA另一节点的IP地址,应该没问题吧
比如:
community test 192.168.0.2 255.255.255.255 readwrite   


修改成这样可以吗?有什么影响吗?
参与19

17同行回答

11813687311181368731系统架构师th
这个是个中高危漏洞,黑客可以通过共同体名称获得root权限,系统安全加固里面特意提到,需要改动,不影响系统。显示全部
这个是个中高危漏洞,黑客可以通过共同体名称获得root权限,系统安全加固里面特意提到,需要改动,不影响系统。收起
互联网服务 · 2013-01-10
浏览2473
ldl128ldl128系统运维工程师北京sitech
我是这样改的:#ls -l /usr/sbin/snmpd如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:Edit the /etc/snmpd.conf and change the line:Old: community publicNew: community 如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改publi...显示全部
我是这样改的:
#ls -l /usr/sbin/snmpd
如果指向version 1的snmp,则配置文件为/etc/snmpd.conf。修改public的方法如下:
Edit the /etc/snmpd.conf and change the line:
Old: community public
New: community
如果指向version 3的snmp,则配置文件为/etc/snmpdv3.conf。修改public的方法如下:
Edit the /etc/snmpdv3.conf and change these lines from:

Old: VACM_GROUP group1 SNMPv1 public -
New: VACM_GROUP group1 SNMPv1 -

Old: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1 public noAuthNoPriv -
New: TARGET_PARAMETERS trapparms1 SNMPv1 SNMPv1
noAuthNoPriv -

Old: COMMUNITY public public noAuthNoPriv 0.0.0.0 0.0.0.0 -
New: COMMUNITY noAuthNoPriv 0.0.0.0 0.0.0.0 -
上述修改之后,重启snmpd服务:
# stopsrc -s snmpd
# startsrc -s snmpd
# lssrc -s snmpd ---should be active

将hostmibd和aixmibd配置成使用新的community name:
# stopsrc -s hostmibd
# stopsrc -s aixmibd
# startsrc -s hostmibd -a "-c "
# startsrc -s aixmibd -a "-c "

# lssrc -s hostmib ---should be active
# lssrc -s aixmibd ---should be active收起
互联网服务 · 2012-12-07
浏览1809
yyt609yyt609系统运维工程师宁波国研软件技术有限公司
snmp是一个网络管理协议,网管软件会采用这个协议,默认的共享名字为public,一般安全稍微注意点的人都会把名字改掉,就像windows操作系统吧administrator该掉一样显示全部
snmp是一个网络管理协议,网管软件会采用这个协议,默认的共享名字为public,一般安全稍微注意点的人都会把名字改掉,就像windows操作系统吧administrator该掉一样收起
系统集成 · 2012-10-29
浏览1797
午夜幽魂午夜幽魂系统运维工程师计算机有限公司
客户会有安全漏洞扫描的软件来给检测系统漏洞,因为扫到了这个,提示名字为public有危险,需要修改,所以就得想办法改了,没办法的事显示全部
客户会有安全漏洞扫描的软件来给检测系统漏洞,因为扫到了这个,提示名字为public有危险,需要修改,所以就得想办法改了,没办法的事收起
系统集成 · 2012-10-27
浏览1894
simon_chengsimon_cheng系统运维工程师颀中科技(苏州)有限公司
为什么不能用public呢??我用的就是public啊??修改这个值对HA没什么影响,不过你最好两边都同样修改,我两边都用public按你说的把这一项修改成HA另一节点的IP地址,问题应该没什么问题,最好不要,还是利用另一台机器收集信息吧!...显示全部
为什么不能用public呢??我用的就是public啊??
修改这个值对HA没什么影响,不过你最好两边都同样修改,我两边都用public
按你说的把这一项修改成HA另一节点的IP地址,问题应该没什么问题,最好不要,还是利用另一台机器收集信息吧!收起
微电子/半导体 · 2012-10-27
浏览1792
午夜幽魂午夜幽魂系统运维工程师计算机有限公司
因为安全管理严格,扫出来的漏洞就必须要改的,所以不知道这么改有什么危险吗显示全部
因为安全管理严格,扫出来的漏洞就必须要改的,所以不知道这么改有什么危险吗收起
系统集成 · 2012-10-27
浏览1836
myciciymyciciyIT顾问某金融科技公司
个人感觉还是尽量少修改显示全部
个人感觉还是尽量少修改收起
银行 · 2012-10-26
浏览1833

提问者

午夜幽魂
系统运维工程师计算机有限公司
擅长领域: 服务器存储虚拟化

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2012-10-25
  • 关注会员:1 人
  • 问题浏览:16385
  • 最近回答:2015-06-03
  • X社区推广