【问题标题】:How to decrease passphrase length for snmp?如何减少 snmp 的密码长度?
【发布时间】:2013-05-30 14:16:51
【问题描述】:

运行此命令时出现此错误:

[cacti ~]$ snmpwalk -v 3 -a MD5 -u super -x AES -X AAAAAA 10.X.X.X
2011-01-20 16:58:12 Error: passphrase chosen is below the length requirements of the USM  (min=8).
2011-01-20 16:58:12 snmpwalk:  (The supplied password length is too short.)
Error generating a key (Ku) from the supplied privacy pass phrase.

您知道如何减小 USM 的长度参数吗?我们不能更改少于 8 个字符的密码..

【问题讨论】:

    标签: snmp passphrase


    【解决方案1】:

    如果你坚持使用简短的密码,你就是在与 IETF RFC 作斗争,

    https://www.rfc-editor.org/rfc/rfc3414

    如果使用附录 A 算法,SNMP 实现(和 SNMP 配置应用程序)必须确保密码至少为 8 字符长度。

    这是一个标准,因此您唯一的选择是使用足够长的密码。

    对于 AES,建议的密码长度为 12,

    http://www.ietf.org/rfc/rfc3826.txt

    关于用户密码的建议如下:

    • 密码长度应至少为 12 个八位字节。
    • 应禁止密码共享,以免密码 在多个 SNMP 用户之间共享。
    • 实现应该支持使用随机生成的 密码作为一种更强大的安全形式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-06-07
      • 1970-01-01
      • 2015-01-15
      • 1970-01-01
      • 1970-01-01
      • 2012-08-06
      • 2017-02-09
      • 1970-01-01
      相关资源
      最近更新 更多