quinta-feira, 31 de maio de 2012

Configurando SNMP no UBUNTU

Instalando o SNMP

$ sudo apt-get install snmp snmpd 

Liberando o SNMP para acesso externo

Para isso, você vai abrir o arquivo /etc/default/snmpd e comentar a linha a seguir:

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'

#SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -g snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'

Configurando comunidades SNMP

Após instalado o SNMP no servidor e em todas as máquinas que devem ser monitoradas, as seguintes configurações devem ser efetuadas.

Edite o arquivo: /etc/snmp/snmpd.conf

#vim /etc/snmp/snmpd.conf

Comente as linhas:

com2sec paranoid default public
com2sec readwrite default private

#com2sec paranoid default public
#com2sec readwrite default private

E crie a comunidade em modo de leitura:

com2sec readonly   192.168.1.1    monitoramento
                 (modo) (IP do servidor) (Comunidade)

Salve o arquivo e reinicie o snmp:

#/etc/init.d/snmpd restart 

sexta-feira, 18 de maio de 2012

Desabilitar acesso direto do root ao ssh - Ubuntu Server

Por medida de segurança, devemos desabilitar o acesso do usuário root ao ssh em nosso servidores.  Para realizar esta tarefa simples basta seguir os passos abaixo.

Primeiro devemos criar um usuário que servira para acessarmos o servidor via ssh, criaremos o usuário "teste"

#adduser teste

Será solicitada a criação de uma senha para este usuário, digite a senha e de enter.
Após a criação do usuário, faça o login com o mesmo e verifique se esta tudo ok.

Logue com o root novamente e edite o arquivo de configuração do ssh:

/etc/ssh/sshd_config

#vi  /etc/ssh/sshd_config

Na linha Protocol mude de

Protocol 2, 1

Para:

Protocol 2

Na linha PermitRootLogin mude de

 PermitRootLogin yes

Para:

 PermitRootLogin no

Salve as configurações efetuadas

#:wq

Reinicie o serviço ssh

#/etc/init.d/ssh restart