IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SNMP sur OS durci


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    124
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 124
    Points : 53
    Points
    53
    Par défaut SNMP sur OS durci
    Bonjour,

    Voici un problème face auquel je n'ai toujours pas pu trouvé de réponse :
    Une supervision par SNMP est faite sur un serveur Ubuntu durcit.

    Le soucis est que la mib est consultée à distance via l'utilisateur snmp, ce qui fait que les process lancés par les autres utilisateurs ne peuvent être vus.

    J'aimerais savoir s'il est possible de pouvoir contourner légitimement le mécanisme de séparation des utilisateurs (un user A ne peux pas voir les process lancés par un user B).

    Cas classique : je ne suis plus capable de vérifier la présence d'un process lancé par l'utilisateur apache, depuis mon utilisateur snmp.
    Idem pour le process sshd lancé par root par exemple.


    Quelqu'un sur le forum a-t-il une idée afin de pouvoir continuer à voir les process lancés par les différents user via le SNMP ?


    Merci de vos réponses.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Si je comprends bien, tu veux que les utilisateurs ne puissent pas voir ce que font les autres, sauf pour snmp, qui doit contourner cette limitation...

    Soit tu peux donner des droits specifiques pour contourner les limitations, mais dans ce cas tu as moins de limitations (puisque tout le monde peut interroger SNMP, c'est pas top), soit tu dois garder l'etancheite des utilisateurs, et dans ce cas il est evident que tu ne peux rien faire.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    124
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 124
    Points : 53
    Points
    53
    Par défaut
    C'est exact.

    Il a fallu trouver un compromis entre sécurité et faisabilité : utilisateur snmp dans le groupe root, et limiter les accès à l'agent pour certaines IP.


    Merci du tuyau

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. recuperation des donnees snmp sur un autre poste en java
    Par maire106 dans le forum Développement
    Réponses: 4
    Dernier message: 17/04/2011, 13h17
  2. SNMP sur Oracle 10 sous Windows
    Par Wurlitzer dans le forum Administration
    Réponses: 1
    Dernier message: 10/04/2008, 16h58
  3. interrogation SNMP sur switchs [MIB]'s
    Par frp31 dans le forum Développement
    Réponses: 1
    Dernier message: 26/10/2007, 12h17
  4. [snmp] impossible d'installer net-snmp sur Windows
    Par jambono dans le forum Développement
    Réponses: 5
    Dernier message: 01/12/2006, 14h02
  5. [SNMP] Sur quelle librairies se baser pour du snmp ?
    Par wulfy dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 11/01/2006, 10h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo