Rumah Kewangan Peribadi Imbasan SNMP untuk Mencegah Hack Rangkaian Anda - dummies

Imbasan SNMP untuk Mencegah Hack Rangkaian Anda - dummies

Isi kandungan:

Video: Bimbingan Konseling " Dilema Kuliah, Organisasi, Bekerja"(Praktikum Komunikasi BK ) 2024

Video: Bimbingan Konseling " Dilema Kuliah, Organisasi, Bekerja"(Praktikum Komunikasi BK ) 2024
Anonim

Protokol Pengurusan Rangkaian Mudah (SNMP) dibina ke hampir setiap peranti rangkaian dan boleh menjadi sumber peretasan. Program pengurusan rangkaian (seperti HP OpenView dan LANDESk) menggunakan SNMP untuk pengurusan hos rangkaian jauh. Malangnya, SNMP juga membentangkan kelemahan keselamatan.

Kerentanan

Masalahnya ialah kebanyakan tuan rumah rangkaian menjalankan SNMP didayakan dengan strings umum / bacaan komuniti awam / swasta lalai. Kebanyakan peranti rangkaian mempunyai SNMP yang dibolehkan dan tidak memerlukannya.

Sekiranya SNMP dikompromikan, penggodam mungkin dapat mengumpulkan maklumat rangkaian seperti jadual ARP, nama pengguna dan sambungan TCP untuk menyerang sistem anda dengan lebih lanjut. Jika SNMP muncul dalam imbasan port, anda boleh bertaruh bahawa penyerang berniat jahat akan cuba untuk mengompromi sistem.

Berikut adalah beberapa utiliti untuk penghitungan SNMP:

  • Alat komersil NetScanTools Pro dan Essential NetTools

  • Getif Windows GUI berbasis

  • SNMPUTIL berasaskan teks percuma Windows

Anda boleh menggunakan Getif untuk menghitung sistem dengan SNMP diaktifkan.

Dalam ujian ini, anda boleh mengumpulkan banyak maklumat dari titik akses tanpa wayar, termasuk nombor model, semakan firmware, dan sistem waktu uptime. Semua ini boleh digunakan terhadap tuan rumah jika penyerang ingin mengeksploitasi kerentanan yang diketahui dalam sistem tertentu ini. Terdapat beberapa nama pengguna antara muka pengurusan pada titik akses ini. Anda tentu tidak mahu menunjukkan maklumat ini kepada dunia.

Untuk senarai vendor dan produk yang terjejas oleh kelemahan SNMP yang terkenal, sila rujuk www. cert. org / nasihat / CA-2002-03. html.

Penangkapan terhadap serangan SNMP

Mencegah serangan SNMP semudah A-B-C:

  • A lways melumpuhkan SNMP pada tuan rumah jika anda tidak menggunakannya - tempoh.

  • B mengunci port SNMP (port UDP 161 dan 162) di perimeter rangkaian.

  • C hange komuniti SNMP lalai membaca string dari orang awam dan komuniti lalai menulis rentetan dari peribadi ke nilai yang panjang dan kompleks yang hampir mustahil untuk ditebak.

Ada secara teknikal "U" itu sebahagian daripada penyelesaian: naik taraf. Menaik taraf sistem anda (sekurang-kurangnya yang anda boleh) ke SNMP versi 3 boleh menyelesaikan banyak kelemahan keselamatan SNMP yang terkenal.

Imbasan SNMP untuk Mencegah Hack Rangkaian Anda - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...