snmp弱口令及安全加固
弱口令檢測
nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令
弱口令利用
nmap -sU -p161 --script=snmp-netstat ip//獲取網(wǎng)絡(luò)端口狀態(tài) nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統(tǒng)信息 nmap -sU -p161 --script=snmp-win32-user ip //獲取用戶信息
其他利用方式
snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系統(tǒng)進程 snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安裝的軟件 snmputil walk ip public .1.3.6.1.2.1.1 //列出系統(tǒng)信息 snmputil get ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名 snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系統(tǒng)用戶列表
安全加固
定位:通過存在snmp弱口令的端口,定位進程ID和進程名 判斷:通過開放該服務(wù)的運行進程,判斷這個進程是否和業(yè)務(wù)相關(guān),是否需要 對外提供服務(wù),只對哪些遠程主機提供服務(wù)。 配置:若判斷的結(jié)果與業(yè)務(wù)不相關(guān),是沒有用處的服務(wù)。則關(guān)閉端口,kill PID簡單暴力沒煩惱;若判斷的結(jié)果與業(yè)務(wù)有關(guān),服務(wù)不能關(guān)閉。那就去除弱口令+白名單;若判斷的結(jié)果與業(yè)務(wù)相關(guān),服務(wù)不能關(guān)閉,且弱口令還不能修改,那就白名單控制;
配置口令
windows 方法1: 開始—>程序—>管理工具—>服務(wù)—>SNMPService—>屬性—>安全 1.修改社區(qū)名稱(snmp密碼) 2.配置白名單 重啟服務(wù) 方法2: 開始- > 運行- > regedit 打開注冊表 1.修改弱口令 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities 刪除public,替換成強口令 2.設(shè)置白名單 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux 方法1: 1.修改public默認團體字符串 vi /etc/snmp/snmps.conf 2.可以通過開啟iptable 注意:iptable可能影響網(wǎng)絡(luò)性能 3.重啟服務(wù)
AIX AIX默認的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令將snmp的版本降到1,再修改snmpd.conf。 方法1: 1.修改snmp的版本,切換到v1 /usr/sbin/snmpv3_ssw -1 2.停服務(wù) stopsrc -s snmpd 3.備份并修改密碼 cp /etc/snmpd.conf /etc/snmpd.conf.bak vi /etc/snmpd.conf 4.重啟服務(wù) startsrc -s snmpd 方法2: 1.停服務(wù) stopsrc -s snmpd 2.備份并修改密碼 cp /etc/snmpdv3.conf /etc/snmpd.conf.bak vi /etc/snmpdv3.conf 3.重啟服務(wù) startsrc -s snmpd
Solaris 1.編輯配置文件 /etc/sma/snmp/snmpd.conf 文件中的rocommunity的值,將public換為復(fù)雜的密碼 2.重啟sma服務(wù) svcadm disable sma svcadm enable sma
Cisco 1.進入配置模式 configure terminal 2.刪除public/private默認團體名 no snmp-server community public RO no snmp-server community private RW 3.設(shè)置團體名 security_partNer_guest 只讀屬性 security_partNer_admin 讀寫屬性 snmp-server community security_partNer_guest RO snmp-server community security_partNer_admin RW
鏈接:https://www.cnblogs.com/bilei/p/15928598.html
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
SNMP
+關(guān)注
關(guān)注
0文章
110瀏覽量
30619
原文標題:snmp弱口令及安全加固
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點推薦
漢思新材料:電路板IC加固環(huán)氧膠選擇與應(yīng)用
在電路板制造與運維過程中,IC(集成電路)作為核心部件,其固定可靠性直接決定設(shè)備的穩(wěn)定性與使用壽命。環(huán)氧膠因具備優(yōu)異的粘接強度、耐環(huán)境性及電氣絕緣性能,成為IC加固的首選材料。一、環(huán)氧膠適配IC加固
如果同時部署應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務(wù)器更安全?
如果同時配置應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比只靠高防服務(wù)器更安全? 答案是:絕對是 安全領(lǐng)域有個基本原則:安全防護必須是多層級的、縱深的
加固計算機是用來干什么的?
加固計算機是一種專門為復(fù)雜環(huán)境和特殊行業(yè)應(yīng)用設(shè)計的高性能設(shè)備。它不僅具備常規(guī)電腦的數(shù)據(jù)處理和運算功能,更在結(jié)構(gòu)設(shè)計、防護等級和硬件配置方面做了全面優(yōu)化。例如,它的外殼通常采用鎂鋁合金或高強度復(fù)合材料
Kubernetes安全加固的核心技術(shù)
在生產(chǎn)環(huán)境中,Kubernetes集群的安全性直接關(guān)系到企業(yè)數(shù)據(jù)安全和業(yè)務(wù)穩(wěn)定性。本文將從實戰(zhàn)角度,帶你掌握K8s安全加固的核心技術(shù)。
一種抗輻射加固檢錯糾錯電路的設(shè)計
電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯糾錯電路的設(shè)計.pdf》資料免費下載
發(fā)表于 08-11 15:38
?0次下載
無刷電機弱磁控制:技術(shù)原理與實戰(zhàn)應(yīng)用
在電機控制領(lǐng)域,弱磁控制技術(shù)一直是備受關(guān)注的焦點之一。尤其是對于無刷電機來說,弱磁控制不僅能夠提升其性能,還能拓展其應(yīng)用范圍。今天,就讓我們深入探討一下無刷電機弱磁控制的奧秘以及它所帶來的諸多
第十五章 W55MH32 SNMP示例
本文講解了如何在 W55MH32?芯片上實現(xiàn) SNMP?功能,通過實戰(zhàn)例程展示了使用 MIB Browser?管理 W55MH32?的具體過程,涵蓋在 MIB Browser?中創(chuàng)建分支、添加葉子
ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析
某運營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。
SNMP協(xié)議在設(shè)備監(jiān)控中的使用
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)管理變得日益重要。網(wǎng)絡(luò)管理員需要一種高效、可靠的方式來監(jiān)控網(wǎng)絡(luò)設(shè)備、收集狀態(tài)信息并對其進行配置。簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)正是為此目的而設(shè)計的。本文將對SNMP進行詳細
Linux系統(tǒng)安全防護措施
隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令
弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因為弱口令導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用
交換機配置snmp有什么用?
在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,交換機作為核心設(shè)備之一,其穩(wěn)定性和性能直接影響整個網(wǎng)絡(luò)的運行效率。而SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)作為網(wǎng)絡(luò)管理的標準協(xié)議,能夠幫助管理員高效監(jiān)控和管理交換機,確保網(wǎng)絡(luò)的正常運行。小編將在本文中詳細介紹交換機配置snmp有什么用。
PCB板芯片加固方案
PCB板芯片加固方案PCB板芯片加固工藝是確保電子設(shè)備性能和可靠性的重要環(huán)節(jié)。以下是一些常見的PCB板芯片加固方案:一、底部填充膠底部填充膠是一種常用的PCB板芯片加固方案,特別適用于
汽車車架加固點焊技術(shù)分析與應(yīng)用
汽車車架作為承載整車重量、保證車輛結(jié)構(gòu)穩(wěn)定性和安全性的關(guān)鍵部件,其強度和剛度對整車性能有著重要影響。隨著汽車工業(yè)的快速發(fā)展和技術(shù)進步,車架的制造工藝也在不斷優(yōu)化和完善。其中,點焊技術(shù)因其高效、可靠
加固筆記本什么意思
加固筆記本是指經(jīng)過特殊設(shè)計和制造,具備高防護性能、能適應(yīng)惡劣環(huán)境和特殊工作要求的筆記本電腦。 防護性能增強 抗沖擊: 加固筆記本的外殼采用堅固的材料,如鎂合金或高強度的工程塑料。這些材料能夠承受較大
snmp弱口令及安全加固
評論