jueves, noviembre 26, 2009

SNMP, no hay manera de atacar contra ip remotas...la solución

Por defecto SNMP solo escucha llamadas locales. Si hacemos un 'ps aux'

snmp     13939  0.0  0.3   9124  3900 ?        S<   16:46   0:04 /usr/sbin/snmpd -Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1

La solución está en editar el archivo '/etc/default/snmpd', cambiaremos

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid 127.0.0.1'

por

SNMPDOPTS='-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid'

Solved!!!