Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Wpadłem na pomysł by pewne rzeczy na serwerku robić po snmp. chcę by serwer na którym jest baza robił pewne updatey na serwerach. Chcę uniknąć ssh i zrobić to po snmp. ale niestety te OID, długie i mało intuicyjne.
testowo zrobiłem sobie skrypt:
cat /root/bin/shtest #!/bin/bash echo hello wrold echo hi there exit 35
w snmpd.conf
extend .1.3.6.1.4.1.2021.255 shtest /root/bin/shtest
musiałem użyć extend zamiast exec bo nie tworzony był korzeń 255.
teraz jak odwołuję się do tego oid robione jest "astronomiczne drzewo"
snmpwalk -v 2c -c local 127.0.0.1 .1.3.6.1.4.1.2021.255 UCD-SNMP-MIB::ucdavis.255.1.0 = INTEGER: 1 UCD-SNMP-MIB::ucdavis.255.2.1.2.6.115.104.116.101.115.116 = STRING: "/root/bin/shtest" UCD-SNMP-MIB::ucdavis.255.2.1.3.6.115.104.116.101.115.116 = "" UCD-SNMP-MIB::ucdavis.255.2.1.4.6.115.104.116.101.115.116 = "" UCD-SNMP-MIB::ucdavis.255.2.1.5.6.115.104.116.101.115.116 = INTEGER: 5 UCD-SNMP-MIB::ucdavis.255.2.1.6.6.115.104.116.101.115.116 = INTEGER: 1 UCD-SNMP-MIB::ucdavis.255.2.1.7.6.115.104.116.101.115.116 = INTEGER: 1 UCD-SNMP-MIB::ucdavis.255.2.1.20.6.115.104.116.101.115.116 = INTEGER: 4 UCD-SNMP-MIB::ucdavis.255.2.1.21.6.115.104.116.101.115.116 = INTEGER: 1 UCD-SNMP-MIB::ucdavis.255.3.1.1.6.115.104.116.101.115.116 = STRING: "hello wrold" UCD-SNMP-MIB::ucdavis.255.3.1.2.6.115.104.116.101.115.116 = STRING: "hello wrold hi there" UCD-SNMP-MIB::ucdavis.255.3.1.3.6.115.104.116.101.115.116 = INTEGER: 2 UCD-SNMP-MIB::ucdavis.255.3.1.4.6.115.104.116.101.115.116 = INTEGER: 35 UCD-SNMP-MIB::ucdavis.255.4.1.2.6.115.104.116.101.115.116.1 = STRING: "hello wrold" UCD-SNMP-MIB::ucdavis.255.4.1.2.6.115.104.116.101.115.116.2 = STRING: "hi there"
do całego uid dodawane jest 6.115.104.116.101.115.116. Można tego jakoś uniknąć?
No i te nazwy. Jak zrobić by ten cały uid zamienić na MIB w stylu firewallReload?
z góry dzięki za pmoc
Offline
chyba klucz ssh będzie najlepszym rozwiązaniem
Offline
Nicram napisał(-a):
chyba klucz ssh będzie najlepszym rozwiązaniem
Na pewno najprostszym - moim zdaniem.
Możesz dodatkowo na routerze zmontować jakiegoś bieda-szela (choćby w baszu),
który będzie ograniczał możliwość wprowadzania komend do jakichś wybranych.
Offline