tech:notes_snmpv3
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_snmpv3 [2026/01/19 15:07] – Jean-Baptiste | tech:notes_snmpv3 [2026/02/26 09:46] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes SNMPv3 | ||
| + | |||
| + | Voir : | ||
| + | * [[Notes SNMP]] | ||
| + | * [[Supervision - sonde Nagios - Mémoire Linux]] | ||
| + | * http:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Voir aussi : | ||
| + | * snmp_exporter (Prometheus) | ||
| + | |||
| + | |||
| + | ## Conf serveur | ||
| + | |||
| + | ### Méthode 1 | ||
| + | |||
| + | |||
| + | |||
| + | ''/ | ||
| + | ~~~bash | ||
| + | # rouser nagios | ||
| + | createUser nagios SHA NagiosP@ssw0rd AES !P@ssw0rdNagios! | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | systemctl restart snmpd | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Après redémarrage le mot de passe est chiffré dans / | ||
| + | |||
| + | Exemple : | ||
| + | ~~~bash | ||
| + | usmUser 1 3 0x80001f87801c283d152f784a8700000000 " | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### Méthode 2 | ||
| + | |||
| + | Install du paquet qui contient '' | ||
| + | ~~~bash | ||
| + | apt install libsnmp-dev | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Création du premier utilisateur | ||
| + | ~~~bash | ||
| + | systemctl stop snmpd | ||
| + | # echo -e " | ||
| + | net-snmp-config --create-snmpv3-user -a ' | ||
| + | systemctl start snmpd | ||
| + | ~~~ | ||
| + | |||
| + | Test de connexion avec l' | ||
| + | ~~~bash | ||
| + | snmpwalk -r 2 -v 3 -a MD5 -A ' | ||
| + | ~~~ | ||
| + | |||
| + | Création d'un nouvelle utilisateur " | ||
| + | ~~~bash | ||
| + | snmpusm -v 3 -u newuser -a MD5 -A ' | ||
| + | ~~~ | ||
| + | |||
| + | Modifier le fichier / | ||
| + | ''/ | ||
| + | ~~~ | ||
| + | rouser nagios auth | ||
| + | ~~~ | ||
| + | |||
| + | Redémarrer snmpd | ||
| + | ~~~bash | ||
| + | systemctl restart snmpd | ||
| + | ~~~ | ||
| + | |||
| + | Changement du mot de passe. Par défaut l' | ||
| + | ~~~bash | ||
| + | snmpusm -v 3 -u nagios -a MD5 -A ' | ||
| + | ~~~ | ||
| + | |||
| + | A présent il convient de remetre l' | ||
| + | |||
| + | ''/ | ||
| + | ~~~ | ||
| + | rouser nagios auth | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | systemctl restart snmpd | ||
| + | ~~~ | ||
| + | |||
| + | Test de connexion avec l' | ||
| + | ~~~bash | ||
| + | snmpwalk -r 2 -v 3 -a MD5 -A " | ||
| + | ~~~ | ||
| + | |||
| + | ### UsmUser | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ## Conf client | ||
| + | |||
| + | ~~~bash | ||
| + | apt-get install snmp | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | man snmp.conf | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | mkdir ~/.snmp/ | ||
| + | mkdir ~/ | ||
| + | ~~~ | ||
| + | |||
| + | '' | ||
| + | |||
| + | ~~~bash | ||
| + | defSecurityName nagios | ||
| + | # | ||
| + | defSecurityLevel authNoPriv | ||
| + | defAuthType MD5 | ||
| + | # | ||
| + | defAuthPassphrase P@ssw0rd | ||
| + | # | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | chmod 600 ~/ | ||
| + | chmod 600 ~/ | ||
| + | ~~~ | ||
| + | |||
| + | Test | ||
| + | ~~~bash | ||
| + | snmpwalk -r 2 -v 3 localhost .1 | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ## Pb | ||
| + | |||
| + | ### Err - no encryption type specified | ||
| + | |||
| + | ~~~ | ||
| + | no encryption type specified, which I need in order to know to change the key | ||
| + | ~~~ | ||
| + | |||
| + | Cela peut se produire si oublie de l' | ||
| + | |||
