CACTI基本設置之安全篇
CACTI用了好長時間,但對與新手們來說,配置不好CACTI就有許多麻煩,本文來學習下CACTI基本設置之安全篇!
安全
或許有人會說開啟了SNMP服務后,服務器和設備會變得不安全了。其實這樣的言論可能還停留在多年前對SNMP的看法。其實SNMP最容易被利用的地方不是它的缺陷,而是它默認的查詢community――“public”。不負責任的管理員總會留下后門給黑客,這并非軟件的錯。當前SNMP協議的版本是SNMP3,該版本改變的之前只使用community進行查詢的方式而是采用了用戶名和密碼驗證,大大改善了SNMP的安全性。即使不使用SNMP3版本,也可以在配置文件中限制能訪問SNMP服務的網段。
當然,如果你對SNMP還是不放心,可以將SNMP 服務bind在內網IP上。沒有內網IP?防火墻、ACL總會用吧!
CACTI基本設置非常重要,但是不能忽略安全問題!
【編輯推薦】


















