snmp弱口令及安全加固
弱口令檢測
nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令
弱口令利用
nmap -sU -p161 --script=snmp-netstat ip//獲取網(wǎng)絡(luò)端口狀態(tài) nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統(tǒng)信息 nmap -sU -p161 --script=snmp-win32-user ip //獲取用戶信息
其他利用方式
snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系統(tǒng)進(jìn)程 snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安裝的軟件 snmputil walk ip public .1.3.6.1.2.1.1 //列出系統(tǒng)信息 snmputil get ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名 snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系統(tǒng)用戶列表
安全加固
定位:通過存在snmp弱口令的端口,定位進(jìn)程ID和進(jìn)程名 判斷:通過開放該服務(wù)的運(yùn)行進(jìn)程,判斷這個進(jìn)程是否和業(yè)務(wù)相關(guān),是否需要 對外提供服務(wù),只對哪些遠(yuǎn)程主機(jī)提供服務(wù)。 配置:若判斷的結(jié)果與業(yè)務(wù)不相關(guān),是沒有用處的服務(wù)。則關(guān)閉端口,kill PID簡單暴力沒煩惱;若判斷的結(jié)果與業(yè)務(wù)有關(guān),服務(wù)不能關(guān)閉。那就去除弱口令+白名單;若判斷的結(jié)果與業(yè)務(wù)相關(guān),服務(wù)不能關(guān)閉,且弱口令還不能修改,那就白名單控制;
配置口令
windows 方法1: 開始—>程序—>管理工具—>服務(wù)—>SNMPService—>屬性—>安全 1.修改社區(qū)名稱(snmp密碼) 2.配置白名單 重啟服務(wù) 方法2: 開始- > 運(yùn)行- > regedit 打開注冊表 1.修改弱口令 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities 刪除public,替換成強(qiáng)口令 2.設(shè)置白名單 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux 方法1: 1.修改public默認(rèn)團(tuán)體字符串 vi /etc/snmp/snmps.conf 2.可以通過開啟iptable 注意:iptable可能影響網(wǎng)絡(luò)性能 3.重啟服務(wù)
AIX AIX默認(rèn)的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令將snmp的版本降到1,再修改snmpd.conf。 方法1: 1.修改snmp的版本,切換到v1 /usr/sbin/snmpv3_ssw -1 2.停服務(wù) stopsrc -s snmpd 3.備份并修改密碼 cp /etc/snmpd.conf /etc/snmpd.conf.bak vi /etc/snmpd.conf 4.重啟服務(wù) startsrc -s snmpd 方法2: 1.停服務(wù) stopsrc -s snmpd 2.備份并修改密碼 cp /etc/snmpdv3.conf /etc/snmpd.conf.bak vi /etc/snmpdv3.conf 3.重啟服務(wù) startsrc -s snmpd
Solaris 1.編輯配置文件 /etc/sma/snmp/snmpd.conf 文件中的rocommunity的值,將public換為復(fù)雜的密碼 2.重啟sma服務(wù) svcadm disable sma svcadm enable sma
Cisco 1.進(jìn)入配置模式 configure terminal 2.刪除public/private默認(rèn)團(tuán)體名 no snmp-server community public RO no snmp-server community private RW 3.設(shè)置團(tuán)體名 security_partNer_guest 只讀屬性 security_partNer_admin 讀寫屬性 snmp-server community security_partNer_guest RO snmp-server community security_partNer_admin RW
鏈接:https://www.cnblogs.com/bilei/p/15928598.html
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
SNMP
+關(guān)注
關(guān)注
0文章
120瀏覽量
30665
原文標(biāo)題:snmp弱口令及安全加固
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
熱點推薦
SSH安全加固與免密登錄實戰(zhàn)指南
線上服務(wù)器被暴力破解SSH密碼的事每個月都在發(fā)生。我們團(tuán)隊去年處理過一起安全事件,一臺測試機(jī)用了默認(rèn)22端口加弱密碼,48小時內(nèi)被植入挖礦程序,CPU跑滿導(dǎo)致同網(wǎng)段業(yè)務(wù)受影響。事后復(fù)盤發(fā)現(xiàn) /var/log/secure 里有超過20萬次失敗登錄記錄,全是字典攻擊。
漢思新材料:電路板IC加固環(huán)氧膠選擇與應(yīng)用
在電路板制造與運(yùn)維過程中,IC(集成電路)作為核心部件,其固定可靠性直接決定設(shè)備的穩(wěn)定性與使用壽命。環(huán)氧膠因具備優(yōu)異的粘接強(qiáng)度、耐環(huán)境性及電氣絕緣性能,成為IC加固的首選材料。一、環(huán)氧膠適配IC加固
5G通信模組和gps天線封裝加固用什么膠
5G通信模組和gps天線封裝加固用什么膠在5G通信模組和GPS天線封裝加固中,需根據(jù)具體應(yīng)用場景,工作環(huán)境、結(jié)構(gòu)特點及性能要求選擇適配的膠粘劑,以下是不同場景下的膠水推薦及分析:5G通信模組和gps
如果同時部署應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務(wù)器更安全?
如果同時配置應(yīng)用安全、防火墻、系統(tǒng)加固,是不是比只靠高防服務(wù)器更安全? 答案是:絕對是 安全領(lǐng)域有個基本原則:安全防護(hù)必須是多層級的、縱深的
加固計算機(jī)是用來干什么的?
加固計算機(jī)是一種專門為復(fù)雜環(huán)境和特殊行業(yè)應(yīng)用設(shè)計的高性能設(shè)備。它不僅具備常規(guī)電腦的數(shù)據(jù)處理和運(yùn)算功能,更在結(jié)構(gòu)設(shè)計、防護(hù)等級和硬件配置方面做了全面優(yōu)化。例如,它的外殼通常采用鎂鋁合金或高強(qiáng)度復(fù)合材料
Kubernetes安全加固的核心技術(shù)
在生產(chǎn)環(huán)境中,Kubernetes集群的安全性直接關(guān)系到企業(yè)數(shù)據(jù)安全和業(yè)務(wù)穩(wěn)定性。本文將從實戰(zhàn)角度,帶你掌握K8s安全加固的核心技術(shù)。
一種抗輻射加固檢錯糾錯電路的設(shè)計
電子發(fā)燒友網(wǎng)站提供《一種抗輻射加固檢錯糾錯電路的設(shè)計.pdf》資料免費下載
發(fā)表于 08-11 15:38
?0次下載
無刷電機(jī)弱磁控制:技術(shù)原理與實戰(zhàn)應(yīng)用
在電機(jī)控制領(lǐng)域,弱磁控制技術(shù)一直是備受關(guān)注的焦點之一。尤其是對于無刷電機(jī)來說,弱磁控制不僅能夠提升其性能,還能拓展其應(yīng)用范圍。今天,就讓我們深入探討一下無刷電機(jī)弱磁控制的奧秘以及它所帶來的諸多
第十五章 W55MH32 SNMP示例
本文講解了如何在 W55MH32?芯片上實現(xiàn) SNMP?功能,通過實戰(zhàn)例程展示了使用 MIB Browser?管理 W55MH32?的具體過程,涵蓋在 MIB Browser?中創(chuàng)建分支、添加葉子
ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析
某運(yùn)營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。
SNMP協(xié)議在設(shè)備監(jiān)控中的使用
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)管理變得日益重要。網(wǎng)絡(luò)管理員需要一種高效、可靠的方式來監(jiān)控網(wǎng)絡(luò)設(shè)備、收集狀態(tài)信息并對其進(jìn)行配置。簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)正是為此目的而設(shè)計的。本文將對SNMP進(jìn)行詳細(xì)
Linux系統(tǒng)安全防護(hù)措施
隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令
弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因為弱口令導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用
交換機(jī)配置snmp有什么用?
在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,交換機(jī)作為核心設(shè)備之一,其穩(wěn)定性和性能直接影響整個網(wǎng)絡(luò)的運(yùn)行效率。而SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)作為網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議,能夠幫助管理員高效監(jiān)控和管理交換機(jī),確保網(wǎng)絡(luò)的正常運(yùn)行。小編將在本文中詳細(xì)介紹交換機(jī)配置snmp有什么用。
PCB板芯片加固方案
PCB板芯片加固方案PCB板芯片加固工藝是確保電子設(shè)備性能和可靠性的重要環(huán)節(jié)。以下是一些常見的PCB板芯片加固方案:一、底部填充膠底部填充膠是一種常用的PCB板芯片加固方案,特別適用于
snmp弱口令及安全加固
評論