четверг, 19 мая 2016 г.

Cisco Security Manager - Отключить попытку входа с пустым логином и паролем

   Не знаю, можно ли это назвать багом, скорее фича. Суть такая: CSM для работы с железками должен сперва выполнить вход на эти железки. При этом первый вход на устройство осуществляется с пустым логином\паролем. В целом ничего страшного, но в логах остается тонна сообщений о самой попытке входа и о том, что попытка неуспешна.
А если работа с CSM ведется активная, т.е. используются модули отчетов, модули мониторинга состояния устройств и т.д., то логов оооочень много. Поэтому желательно избавится от лишнего мусора в логах.
   Как выяснилось позднее в CSM предусмотрен вход с пустым логином\паролем, но выключить это через графический интерфейс не получается.
Чтобы отключить эту функцию, необходимо выполнить следующие шаги:

1) Зайти на сервер, на котором установлен CSM. Можно использовать RDP, консоль VMWare, консоль iLO - не принципиально;

2) Зайти папку <NMSROOT>\MDC\, где NMSROOT - пусть, куда установлен CSM.

3) В указанной папке найти те папки, которые имеют названия используемых в CSM модулей, в них папку config, а в них файлы, ответственные за параметры входа файлы. Ниже полный перечень файлов, в которых необходимо (лучше) сделать изменения:
<NMSROOT>\MDC\athena\config\DCS.properties
<NMSROOT>\MDC\hpm\config\communication.properties
<NMSROOT>\MDC\reports\config\communication.properties

4) В DCS.properties найти строку  DCS.useEnablePasswordFirstForFw и поменять значения на false.
По умолчанию вот так: DCS.useEnablePasswordFirstForFw=true
Исправить значение на false: DCS.useEnablePasswordFirstForFw=false
!
Для остальных файлов из пункта 3 найти параметр USE_ENABLE_PASSWORD_FIRST и поменять значение на false.
По умолчанию вот так: USE_ENABLE_PASSWORD_FIRST=true
Исправить значение на false:
USE_ENABLE_PASSWORD_FIRST=false

5) После всех манипуляций с файлами необходимо рестартануть сервиcы. Через командную строку:
net stop crmdmgtd
net start crmdmgtd

Комментариев нет:

Отправить комментарий