v3環境構築手順
8.3 環境構築手順
まず、snmpdおよびsnmptrapdを止めます。
% /etc/init.d/snmpd stop % /etc/init.d/snmptrapd stop
snmpd.confにユーザーを設定します。
% vi /usr/share/snmp/snmpd.conf rwuser snmproot
仮snmpd.confにユーザーを追記します。/var/net-snmp/snmpd.conf を開き、usmUser文をすべて削除し、下記をファイル中段あたりに記述します。
createUser snmproot SHA hogehoge AES fugafuga <- ファイル中断の空欄部分に追記
snmpdを開始します。
% /etc/init.d/snmpd start
ユーザー一覧を表示します(v2コマンドでOK)。
% snmpwalk -v 2c -c localcom localhost SNMP-USER-BASED-SM-MIB::usmUserStatus
SNMP-USER-BASED-SM-MIB::usmUserStatus.".....z9{IE!dH"."snmproot" = INTEGER: active(1)
SNMP-USER-BASED-SM-MIB::usmUserStatus.".....z9{IE!dH"."_internal" = INTEGER: active(1)
"snmproot"ができました。なお、"_internal"についてはTrap送信イベントで内部監視用に作成したユーザーです。6.1章を参照。
管理ユーザーは一般ユーザー用にMIB View(all)を作成します。
% snmpvacm -v 3 -u snmproot -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost createView all .1 80 View successfully created.
同様に、グループ(RWGroup)を作成し、MIB View(all)をくくり付け、書き込み可能にします。
% snmpvacm -v 3 -u snmproot -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost createAccess RWGroup 3. 1 1 all all none Access successfully created.
一般ユーザー(akamatsu)を作成。
% snmpusm -v 3 -u snmproot -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost create akamatsu snmproot User successfully created.
一般ユーザーをグループ(RWGroup)に登録。
% snmpvacm -v 3 -u snmproot -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost createSec2Group 3 akamatsu RWGroup Sec2group successfully created.
この時点で一般ユーザー(akamatsu)は、MIBへのアクセスが可能となります。
% snmpwalk -v 3 -u akamatsu -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost fileTable UCD-SNMP-MIB::fileIndex.1 = INTEGER: 1 UCD-SNMP-MIB::fileName.1 = STRING: /tmp/dummy.txt UCD-SNMP-MIB::fileSize.1 = INTEGER: 0 kB UCD-SNMP-MIB::fileMax.1 = INTEGER: 100 kB UCD-SNMP-MIB::fileErrorFlag.1 = INTEGER: noError(0) UCD-SNMP-MIB::fileErrorMsg.1 = STRING:
一般ユーザーの認証パスワードを初期値(hogehoge)からgohogohoに変更。
% snmpusm -v 3 -u akamatsu -l authPriv -a SHA -A hogehoge -x AES -X fugafuga localhost -Ca passwd hogehoge gohogoho SNMPv3 Key(s) successfully changed.
一般ユーザーの暗号パスワードを初期値(fugafuga)からfungafungaに変更。
% snmpusm -v 3 -u akamatsu -l authPriv -a SHA -A gohogoho -x AES -X fugafuga localhost -Cx passwd fugafuga fungafunga SNMPv3 Key(s) successfully changed.
一般ユーザーが新しいパスワードでMIBにアクセス。
% snmpwalk -v 3 -u akamatsu -l authPriv -a SHA -A gohogoho -x AES -X fungafunga localhost fileTable UCD-SNMP-MIB::fileIndex.1 = INTEGER: 1 UCD-SNMP-MIB::fileName.1 = STRING: /tmp/dummy.txt UCD-SNMP-MIB::fileSize.1 = INTEGER: 0 kB UCD-SNMP-MIB::fileMax.1 = INTEGER: 100 kB UCD-SNMP-MIB::fileErrorFlag.1 = INTEGER: noError(0) UCD-SNMP-MIB::fileErrorMsg.1 = STRING:
ユーザー一覧を表示します。
% snmpwalk -v 2c -c localcom localhost SNMP-USER-BASED-SM-MIB::usmUserStatus SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."akamatsu" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."snmproot" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."_internal" = INTEGER: active(1)
一般ユーザーをコピーして新規一般ユーザー(eight)を作成。
% snmpusm -v 3 -u akamatsu -l authPriv -a SHA -A gohogoho -x AES -X fungafunga localhost create eight akamatsu User successfully cloned. % snmpwalk -v 2c -c localcom localhost SNMP-USER-BASED-SM-MIB::usmUserStatus SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."eight" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."akamatsu" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."snmproot" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."_internal" = INTEGER: active(1)
新規一般ユーザーをグループ(RWGroup)に登録。
% snmpvacm -v 3 -u akamatsu -l authPriv -a SHA -A gohogoho -x AES -X fungafunga localhost createSec2Group 3 eight RWGroup
これで新規一般ユーザー(eight)は、MIBへのアクセスが可能となります。
% snmpwalk -v 3 -u eight -l authPriv -a SHA -A gohogoho -x AES -X fungafunga localhost fileTable UCD-SNMP-MIB::fileIndex.1 = INTEGER: 1 UCD-SNMP-MIB::fileName.1 = STRING: /tmp/dummy.txt UCD-SNMP-MIB::fileSize.1 = INTEGER: 0 kB UCD-SNMP-MIB::fileMax.1 = INTEGER: 100 kB UCD-SNMP-MIB::fileErrorFlag.1 = INTEGER: noError(0) UCD-SNMP-MIB::fileErrorMsg.1 = STRING:
一般ユーザー(eight)を削除。
% snmpusm -v 3 -u akamatsu -l authPriv -a SHA -A gohogoho -x AES -X fungafunga localhost delete eight User successfully deleted. % snmpwalk -v 2c -c localcom localhost SNMP-USER-BASED-SM-MIB::usmUserStatus SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."akamatsu" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."snmproot" = INTEGER: active(1) SNMP-USER-BASED-SM-MIB::usmUserStatus.".......,fY.vH...."."_internal" = INTEGER: active(1)
以上でv3環境の構築手順を終えます。まだv3に準拠したエージェントは少ないですが、情報漏えいによる影響が甚大になりがちな昨今においては、v3による暗号化・認証機能は必須と言えるでしょう。
その観点からも、v3の使用を検討するべきかと思います。
