• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      SNMP服務(wù)弱口令安全漏洞防范

      2016-11-26 03:02:40
      網(wǎng)絡(luò)安全和信息化 2016年11期
      關(guān)鍵詞:系統(tǒng)文件代理服務(wù)網(wǎng)絡(luò)設(shè)備

      引言:很多操作系統(tǒng)或者網(wǎng)絡(luò)設(shè)備的SNMP代理服務(wù)都存在默認(rèn)口令。如果沒(méi)有修改這些默認(rèn)口令或者口令為弱口令,遠(yuǎn)程攻擊者就可以通過(guò)SNMP代理獲取系統(tǒng)的很多細(xì)節(jié)信息。如果攻擊者得到了可寫(xiě)口令,它甚至可以修改系統(tǒng)文件或者執(zhí)行系統(tǒng)命令。

      很多操作系統(tǒng)或者網(wǎng)絡(luò)設(shè)備的SNMP代理服務(wù)都存在默認(rèn)口令。如果用戶沒(méi)有修改這些默認(rèn)口令或者將這些口令設(shè)置為弱口令,遠(yuǎn)程攻擊者就可以通過(guò)SNMP代理獲取系統(tǒng)的很多細(xì)節(jié)信息。如果攻擊者得到了可寫(xiě)口令,其甚至可以修改系統(tǒng)文件或者執(zhí)行系統(tǒng)命令。

      建議修改SNMP默認(rèn)口令或者禁止SNMP服務(wù),其過(guò)程為:

      對(duì)于像Windows系統(tǒng),可以參考以下方法來(lái)關(guān)閉SNMP服務(wù)(以Windows 2000為例):

      打開(kāi)控制面板,雙擊“添加或刪除程序”,選擇“添加/刪除Windows組件”,選中“管理和監(jiān)視工具”,雙擊打開(kāi),取消“簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議”復(fù)選框,點(diǎn)擊“確定”,然后按照提示完成操作。

      在Cisco路由器上可以使用如下方式來(lái)修改、刪除SNMP口令:

      1. 通過(guò)telnet程序或者通過(guò)串口登錄進(jìn)入Cisco路由器。

      2. 進(jìn)入enable口令:

      3. 顯示路由器上當(dāng)前的snmp配置情況:

      4. 進(jìn)入配置模式:

      可以選用下面三種方法中的一種或者結(jié)合使用:

      1.如果不需要通過(guò)SNMP進(jìn)行管理,可以禁止SNMP Agent服務(wù):

      將所有的只讀、讀寫(xiě)口令刪除后,SNMP Agent服務(wù)就將被禁止。

      a.刪除只讀(RO)口令:

      2.如果用戶仍需要使用SNMP,可以選擇修改SNMP口令,使其不易被猜測(cè)。

      a. 刪除原先的只讀或者讀寫(xiě)口令:

      b. 設(shè)置新的只讀和讀寫(xiě)口令,口令強(qiáng)度應(yīng)該足夠,不易被猜測(cè):

      3.只允許信任主機(jī)通過(guò)SNMP口令訪問(wèn)(以對(duì)只讀口令“public”為例 )。

      a.創(chuàng)建一個(gè)訪問(wèn)控制列表(假設(shè)名為66):

      b.禁止任何人訪問(wèn)public口令:

      c.設(shè)置允許使用public口令進(jìn)行訪問(wèn)的可信主機(jī)(1.2.3.4):

      對(duì)于讀寫(xiě)口令的訪問(wèn)限制同上。

      在對(duì)SNMP口令進(jìn)行修改、刪除等操作之后,需要執(zhí)行write memory命令保存設(shè)置:

      如果有防火墻設(shè)備,用戶也可以在防火墻上過(guò)濾掉對(duì)內(nèi)部網(wǎng)絡(luò)UDP 161端口的訪問(wèn)。

      猜你喜歡
      系統(tǒng)文件代理服務(wù)網(wǎng)絡(luò)設(shè)備
      一種基于C# 的網(wǎng)絡(luò)設(shè)備自動(dòng)化登錄工具的研制
      中壓電子束焊工控機(jī)Windows NT系統(tǒng)文件丟失故障的修復(fù)方法
      從檔案管理角度談OA系統(tǒng)文件管理功能建設(shè)
      參花(下)(2018年8期)2018-05-14 09:01:15
      農(nóng)村“三資”代理服務(wù)淺析
      網(wǎng)絡(luò)安全與防火墻技術(shù)
      數(shù)據(jù)中心唯“快”不破
      基于代理服務(wù)的OPAC系統(tǒng)擴(kuò)展設(shè)計(jì)及實(shí)現(xiàn)
      國(guó)際貨物運(yùn)輸代理服務(wù)免征增值稅
      替換文件讓系統(tǒng)更加的得心應(yīng)手
      電腦迷(2014年2期)2014-04-29 19:21:13
      基于列車監(jiān)測(cè)網(wǎng)絡(luò)設(shè)備的射頻功放模塊設(shè)計(jì)
      泸西县| 额尔古纳市| 凯里市| 眉山市| 房山区| 巧家县| 三穗县| 隆尧县| 平阳县| 定结县| 屏山县| 三台县| 孟津县| 青田县| 班玛县| 福泉市| 永修县| 色达县| 寿光市| 邢台县| 临高县| 海兴县| 靖州| 福海县| 金平| 喀喇| 潞城市| 台东县| 博爱县| 莎车县| 红河县| 河北区| 东兴市| 蚌埠市| 景洪市| 社会| 仙桃市| 平顺县| 塔河县| 河北省| 巴东县|