snmp弱口令及安全加固
弱口令檢測
nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令
弱口令利用
nmap -sU -p161 --script=snmp-netstat ip//獲取網(wǎng)絡端口狀態(tài) nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統(tǒng)信息 nmap -sU -p161 --script=snmp-win32-user ip //獲取用戶信息
其他利用方式
snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系統(tǒng)進程 snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安裝的軟件 snmputil walk ip public .1.3.6.1.2.1.1 //列出系統(tǒng)信息 snmputil get ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名 snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系統(tǒng)用戶列表
安全加固
定位:通過存在snmp弱口令的端口,定位進程ID和進程名 判斷:通過開放該服務的運行進程,判斷這個進程是否和業(yè)務相關,是否需要 對外提供服務,只對哪些遠程主機提供服務。 配置:若判斷的結果與業(yè)務不相關,是沒有用處的服務。則關閉端口,kill PID簡單暴力沒煩惱;若判斷的結果與業(yè)務有關,服務不能關閉。那就去除弱口令+白名單;若判斷的結果與業(yè)務相關,服務不能關閉,且弱口令還不能修改,那就白名單控制;
配置口令
windows 方法1: 開始—>程序—>管理工具—>服務—>SNMPService—>屬性—>安全 1.修改社區(qū)名稱(snmp密碼) 2.配置白名單 重啟服務 方法2: 開始- > 運行- > regedit 打開注冊表 1.修改弱口令 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities 刪除public,替換成強口令 2.設置白名單 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux 方法1: 1.修改public默認團體字符串 vi /etc/snmp/snmps.conf 2.可以通過開啟iptable 注意:iptable可能影響網(wǎng)絡性能 3.重啟服務
AIX AIX默認的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令將snmp的版本降到1,再修改snmpd.conf。 方法1: 1.修改snmp的版本,切換到v1 /usr/sbin/snmpv3_ssw -1 2.停服務 stopsrc -s snmpd 3.備份并修改密碼 cp /etc/snmpd.conf /etc/snmpd.conf.bak vi /etc/snmpd.conf 4.重啟服務 startsrc -s snmpd 方法2: 1.停服務 stopsrc -s snmpd 2.備份并修改密碼 cp /etc/snmpdv3.conf /etc/snmpd.conf.bak vi /etc/snmpdv3.conf 3.重啟服務 startsrc -s snmpd
Solaris 1.編輯配置文件 /etc/sma/snmp/snmpd.conf 文件中的rocommunity的值,將public換為復雜的密碼 2.重啟sma服務 svcadm disable sma svcadm enable sma
Cisco 1.進入配置模式 configure terminal 2.刪除public/private默認團體名 no snmp-server community public RO no snmp-server community private RW 3.設置團體名 security_partNer_guest 只讀屬性 security_partNer_admin 讀寫屬性 snmp-server community security_partNer_guest RO snmp-server community security_partNer_admin RW
鏈接:https://www.cnblogs.com/bilei/p/15928598.html
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
SNMP
+關注
關注
0文章
123瀏覽量
30719
原文標題:snmp弱口令及安全加固
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
熱點推薦
面向嚴苛環(huán)境的加固型有源光收發(fā)器:雷迪埃技術方案解析
針對嚴苛環(huán)境,雷迪埃專門設計了加固型有源光收發(fā)器。通過融合高性能光電子技術、高可靠機械封裝與經(jīng)工程驗證的加固型接口,該方案能夠在嚴苛的應用場景中,實現(xiàn)高可靠的高速數(shù)據(jù)傳輸。
SSH安全加固與免密登錄實戰(zhàn)指南
線上服務器被暴力破解SSH密碼的事每個月都在發(fā)生。我們團隊去年處理過一起安全事件,一臺測試機用了默認22端口加弱密碼,48小時內(nèi)被植入挖礦程序,CPU跑滿導致同網(wǎng)段業(yè)務受影響。事后復盤發(fā)現(xiàn) /var/log/secure 里有超過20萬次失敗登錄記錄,全是字典攻擊。
客戶案例分享 | 解析凌科一站式連接方案破解加固筆記本連接難題
筆記本VS加固筆記本對于筆記本電腦大家都會千憐萬愛落水重擊都可能“狗帶”但對于加固筆記本電腦這些都輕如鴻毛,難傷片羽因為它就是用于戶外與工業(yè)的專用筆記本如此彪悍的加固筆記本當然也會用到彪悍級的連接器
漢思新材料:電路板IC加固環(huán)氧膠選擇與應用
在電路板制造與運維過程中,IC(集成電路)作為核心部件,其固定可靠性直接決定設備的穩(wěn)定性與使用壽命。環(huán)氧膠因具備優(yōu)異的粘接強度、耐環(huán)境性及電氣絕緣性能,成為IC加固的首選材料。一、環(huán)氧膠適配IC加固
5G通信模組和gps天線封裝加固用什么膠
5G通信模組和gps天線封裝加固用什么膠在5G通信模組和GPS天線封裝加固中,需根據(jù)具體應用場景,工作環(huán)境、結構特點及性能要求選擇適配的膠粘劑,以下是不同場景下的膠水推薦及分析:5G通信模組和gps
如果同時部署應用安全、防火墻、系統(tǒng)加固,是不是比僅靠高防服務器更安全?
如果同時配置應用安全、防火墻、系統(tǒng)加固,是不是比只靠高防服務器更安全? 答案是:絕對是 安全領域有個基本原則:安全防護必須是多層級的、縱深的
加固計算機是用來干什么的?
加固計算機是一種專門為復雜環(huán)境和特殊行業(yè)應用設計的高性能設備。它不僅具備常規(guī)電腦的數(shù)據(jù)處理和運算功能,更在結構設計、防護等級和硬件配置方面做了全面優(yōu)化。例如,它的外殼通常采用鎂鋁合金或高強度復合材料
Kubernetes安全加固的核心技術
在生產(chǎn)環(huán)境中,Kubernetes集群的安全性直接關系到企業(yè)數(shù)據(jù)安全和業(yè)務穩(wěn)定性。本文將從實戰(zhàn)角度,帶你掌握K8s安全加固的核心技術。
無刷電機弱磁控制:技術原理與實戰(zhàn)應用
在電機控制領域,弱磁控制技術一直是備受關注的焦點之一。尤其是對于無刷電機來說,弱磁控制不僅能夠提升其性能,還能拓展其應用范圍。今天,就讓我們深入探討一下無刷電機弱磁控制的奧秘以及它所帶來的諸多
第十五章 W55MH32 SNMP示例
本文講解了如何在 W55MH32?芯片上實現(xiàn) SNMP?功能,通過實戰(zhàn)例程展示了使用 MIB Browser?管理 W55MH32?的具體過程,涵蓋在 MIB Browser?中創(chuàng)建分支、添加葉子
ZXUN xGW安全加固后與R50s網(wǎng)管斷鏈的故障分析
某運營商V5 ZXUN xGW掃描出一些ssh弱算法的漏洞,執(zhí)行安全加固以后,與R50s網(wǎng)管斷鏈,需要分析原因并解決。
SNMP協(xié)議在設備監(jiān)控中的使用
隨著網(wǎng)絡技術的飛速發(fā)展,網(wǎng)絡管理變得日益重要。網(wǎng)絡管理員需要一種高效、可靠的方式來監(jiān)控網(wǎng)絡設備、收集狀態(tài)信息并對其進行配置。簡單網(wǎng)絡管理協(xié)議(SNMP)正是為此目的而設計的。本文將對SNMP進行詳細
Linux系統(tǒng)安全防護措施
隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠帧V饕速~號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令
弱口令,是網(wǎng)絡安全中的老大難問題,因為弱口令導致的重大網(wǎng)絡安全事件屢見不鮮。在攻防演練中,利用
snmp弱口令及安全加固
評論