[Sysadmins] секурная настройка snmpd

Pavlov Konstantin thresh на altlinux.ru
Чт Авг 30 16:19:56 MSD 2007


On Thu, Aug 30, 2007 at 02:20:47PM +0400, Anton Gorlov wrote:
> Pavlov Konstantin пишет:
> 
> >> Как бы более-менее прикрыть дыру в киберпространсве, юзая snmpd?
> >> Доступ конечно же прикрыт файрволлом и  изменено имя коммунити + доступ 
> >> разрешён только "write  none".
> >> Как бы ещё обезопасить....? Жалко что оно snmp v3 не умеет.
> > Если не веришь файрволлу, выдели девайс и принималку значений в отдельный
> > vlan и не делай туда внутрь роутинга.
> 
> Да тут просто паранойя начинается... Я вполне доверяю файрволлу на 
> цисках и тем людям котоыре рулят цисками. Я конечно могу ещё и у себя 
> фарйволлом продублировать..но стоит ли так сильно уходить в паранойу?

Казалось бы, при чем тут sysadmins@ ?

-- 
<vorphalack> Lost_work: ыыыыыыыыыыыыыы
<aphlux> в принципе, одной только буквой "ы" можно говорить...
<henker> еще "г"
<dottedmag> aphlux: угу. в системе счисления по основанию 1 кодировать KOI8-R
            строки.
<vorphalack> aphlux: а количество - степень удивления :)
<php-coder> print "ы" x 10
<vorphalack> php-coder: ы db 10
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: Digital signature
Url     : http://lists.altlinux.org/pipermail/sysadmins/attachments/20070830/5550399c/attachment.bin 


Подробная информация о списке рассылки Sysadmins