tech:notes_snmpv3
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:notes_snmpv3 [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:notes_snmpv3 [2026/01/19 15:07] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| {{tag> | {{tag> | ||
| - | = Notes SNMPv3 | + | # Notes SNMPv3 |
| Voir : | Voir : | ||
| Ligne 10: | Ligne 11: | ||
| * https:// | * https:// | ||
| + | Voir aussi : | ||
| + | * snmp_exporter (Prometheus) | ||
| - | == Conf serveur | + | ## Conf serveur |
| + | |||
| + | ### Méthode 1 | ||
| + | |||
| + | |||
| + | |||
| + | ''/ | ||
| + | ~~~bash | ||
| + | rouser nagios | ||
| + | createUser nagios SHA NagiosP@ssw0rd AES !P@ssw0rdNagios! | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | systemctl restart snmpd | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Après redémarrage le mot de passe est chiffré dans / | ||
| + | |||
| + | Exemple : | ||
| + | ~~~bash | ||
| + | usmUser 1 3 0x80001f87801c283d152f784a8700000000 " | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### Méthode 2 | ||
| Install du paquet qui contient '' | Install du paquet qui contient '' | ||
| - | < | + | ~~~bash |
| apt install libsnmp-dev | apt install libsnmp-dev | ||
| - | </ | + | ~~~ |
| Création du premier utilisateur | Création du premier utilisateur | ||
| - | < | + | ~~~bash |
| systemctl stop snmpd | systemctl stop snmpd | ||
| net-snmp-config --create-snmpv3-user -a " | net-snmp-config --create-snmpv3-user -a " | ||
| systemctl start snmpd | systemctl start snmpd | ||
| - | </ | + | ~~~ |
| Test de connexion avec l' | Test de connexion avec l' | ||
| - | < | + | ~~~bash |
| snmpwalk -r 2 -v 3 -a MD5 -A " | snmpwalk -r 2 -v 3 -a MD5 -A " | ||
| - | </ | + | ~~~ |
| Création d'un nouvelle utilisateur " | Création d'un nouvelle utilisateur " | ||
| - | < | + | ~~~bash |
| snmpusm -v 3 -u newuser -a MD5 -A my_password -l authNoPriv localhost create nagios newuser | snmpusm -v 3 -u newuser -a MD5 -A my_password -l authNoPriv localhost create nagios newuser | ||
| - | </ | + | ~~~ |
| Modifier le fichier / | Modifier le fichier / | ||
| - | <code - / | + | '' |
| + | ~~~ | ||
| rwuser nagios | rwuser nagios | ||
| - | </ | + | ~~~ |
| Redémarrer snmpd | Redémarrer snmpd | ||
| - | < | + | ~~~bash |
| systemctl restart snmpd | systemctl restart snmpd | ||
| - | </ | + | ~~~ |
| Changement du mot de passe. Par défaut l' | Changement du mot de passe. Par défaut l' | ||
| - | < | + | ~~~bash |
| snmpusm -v 3 -u nagios -a MD5 -A my_password -x DES -l authNoPriv localhost passwd my_password ' | snmpusm -v 3 -u nagios -a MD5 -A my_password -x DES -l authNoPriv localhost passwd my_password ' | ||
| - | </ | + | ~~~ |
| A présent il convient de remetre l' | A présent il convient de remetre l' | ||
| - | <code - / | + | |
| + | '' | ||
| + | ~~~ | ||
| #rwuser nagios | #rwuser nagios | ||
| rouser nagios | rouser nagios | ||
| - | </ | + | ~~~ |
| - | < | + | ~~~bash |
| systemctl restart snmpd | systemctl restart snmpd | ||
| - | </ | + | ~~~ |
| Test de connexion avec l' | Test de connexion avec l' | ||
| - | < | + | ~~~bash |
| snmpwalk -r 2 -v 3 -a MD5 -A " | snmpwalk -r 2 -v 3 -a MD5 -A " | ||
| - | </ | + | ~~~ |
| - | === UsmUser | + | ### UsmUser |
| Voir : | Voir : | ||
| Ligne 77: | Ligne 108: | ||
| - | == Conf client | + | ## Conf client |
| - | < | + | ~~~bash |
| apt-get install snmp | apt-get install snmp | ||
| - | </ | + | ~~~ |
| - | < | + | ~~~bash |
| man snmp.conf | man snmp.conf | ||
| - | </ | + | ~~~ |
| - | < | + | ~~~bash |
| mkdir ~/.snmp/ | mkdir ~/.snmp/ | ||
| mkdir ~/ | mkdir ~/ | ||
| - | </ | + | ~~~ |
| '' | '' | ||
| - | <code bash ~/ | + | |
| + | ~~~bash | ||
| defSecurityName nagios | defSecurityName nagios | ||
| # | # | ||
| Ligne 101: | Ligne 133: | ||
| defAuthPassphrase P@ssw0rd | defAuthPassphrase P@ssw0rd | ||
| # | # | ||
| - | </ | + | ~~~ |
| - | < | + | ~~~bash |
| chmod 600 ~/ | chmod 600 ~/ | ||
| chmod 600 ~/ | chmod 600 ~/ | ||
| - | </ | + | ~~~ |
| Test | Test | ||
| - | < | + | ~~~bash |
| snmpwalk -r 2 -v 3 localhost .1 | snmpwalk -r 2 -v 3 localhost .1 | ||
| - | </ | + | ~~~ |
| - | == Pb | + | ## Pb |
| - | === Err - no encryption type specified | + | ### Err - no encryption type specified |
| - | <code -> | + | ~~~ |
| no encryption type specified, which I need in order to know to change the key | no encryption type specified, which I need in order to know to change the key | ||
| - | </ | + | ~~~ |
| Cela peut se produire si oublie de l' | Cela peut se produire si oublie de l' | ||
tech/notes_snmpv3.1742825205.txt.gz · Dernière modification : de 127.0.0.1
