snmp弱口令及安全加固
弱口令檢測
nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令
弱口令利用
nmap -sU -p161 --script=snmp-netstat ip//獲取網絡端口狀態 nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統信息 nmap -sU -p161 --script=snmp-win32-user ip //獲取用戶信息
其他利用方式
snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系統進程 snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安裝的軟件 snmputil walk ip public .1.3.6.1.2.1.1 //列出系統信息 snmputil get ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名 snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系統用戶列表
安全加固
定位:通過存在snmp弱口令的端口,定位進程ID和進程名 判斷:通過開放該服務的運行進程,判斷這個進程是否和業務相關,是否需要 對外提供服務,只對哪些遠程主機提供服務。 配置:若判斷的結果與業務不相關,是沒有用處的服務。則關閉端口,kill PID簡單暴力沒煩惱;若判斷的結果與業務有關,服務不能關閉。那就去除弱口令+白名單;若判斷的結果與業務相關,服務不能關閉,且弱口令還不能修改,那就白名單控制;
配置口令
windows 方法1: 開始—>程序—>管理工具—>服務—>SNMPService—>屬性—>安全 1.修改社區名稱(snmp密碼) 2.配置白名單 重啟服務 方法2: 開始- > 運行- > regedit 打開注冊表 1.修改弱口令 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities 刪除public,替換成強口令 2.設置白名單 路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux 方法1: 1.修改public默認團體字符串 vi /etc/snmp/snmps.conf 2.可以通過開啟iptable 注意:iptable可能影響網絡性能 3.重啟服務
AIX AIX默認的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令將snmp的版本降到1,再修改snmpd.conf。 方法1: 1.修改snmp的版本,切換到v1 /usr/sbin/snmpv3_ssw -1 2.停服務 stopsrc -s snmpd 3.備份并修改密碼 cp /etc/snmpd.conf /etc/snmpd.conf.bak vi /etc/snmpd.conf 4.重啟服務 startsrc -s snmpd 方法2: 1.停服務 stopsrc -s snmpd 2.備份并修改密碼 cp /etc/snmpdv3.conf /etc/snmpd.conf.bak vi /etc/snmpdv3.conf 3.重啟服務 startsrc -s snmpd
Solaris 1.編輯配置文件 /etc/sma/snmp/snmpd.conf 文件中的rocommunity的值,將public換為復雜的密碼 2.重啟sma服務 svcadm disable sma svcadm enable sma
Cisco 1.進入配置模式 configure terminal 2.刪除public/private默認團體名 no snmp-server community public RO no snmp-server community private RW 3.設置團體名 security_partNer_guest 只讀屬性 security_partNer_admin 讀寫屬性 snmp-server community security_partNer_guest RO snmp-server community security_partNer_admin RW
鏈接:https://www.cnblogs.com/bilei/p/15928598.html
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
SNMP
+關注
關注
0文章
90瀏覽量
30234
原文標題:snmp弱口令及安全加固
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
SNMP協議在設備監控中的使用
隨著網絡技術的飛速發展,網絡管理變得日益重要。網絡管理員需要一種高效、可靠的方式來監控網絡設備、收集狀態信息并對其進行配置。簡單網絡管理協議(SNMP)正是為此目的而設計的。本文將對SNMP進行詳細

Linux系統安全防護措施
隨著信息技術的快速發展,系統安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
交換機配置snmp有什么用?
在復雜的網絡環境中,交換機作為核心設備之一,其穩定性和性能直接影響整個網絡的運行效率。而SNMP(簡單網絡管理協議)作為網絡管理的標準協議,能夠幫助管理員高效監控和管理交換機,確保網絡的正常運行。小編將在本文中詳細介紹交換機配置snmp有什么用。
PCB板芯片加固方案
PCB板芯片加固方案PCB板芯片加固工藝是確保電子設備性能和可靠性的重要環節。以下是一些常見的PCB板芯片加固方案:一、底部填充膠底部填充膠是一種常用的PCB板芯片加固方案,特別適用于

汽車車架加固點焊技術分析與應用
汽車車架作為承載整車重量、保證車輛結構穩定性和安全性的關鍵部件,其強度和剛度對整車性能有著重要影響。隨著汽車工業的快速發展和技術進步,車架的制造工藝也在不斷優化和完善。其中,點焊技術因其高效、可靠
加固筆記本什么意思
加固筆記本是指經過特殊設計和制造,具備高防護性能、能適應惡劣環境和特殊工作要求的筆記本電腦。 防護性能增強 抗沖擊: 加固筆記本的外殼采用堅固的材料,如鎂合金或高強度的工程塑料。這些材料能夠承受較大
PCB板元器件點膠加固的重要性
PCB板元器件點膠加固的重要性PCB板元器件點膠加固在電子制造過程中起到了至關重要的作用,其重要性主要體現在以下幾個方面:一、提高機械強度點膠加固可以顯著降低電子元件的翹曲和變形現象,從而提高整個

病險水庫信息化安全管理系統方案
余座小型水庫除險加固,保障水庫安全運行、長期穩定發揮防洪、供水、生態等綜合效益。 基于物聯網、大數據、云計算等現代信息技術,物通博聯提供全面可靠的病險水庫信息化安全管理系統方案,主要分為大壩安

AI即服務平臺的安全性分析
AIaaS平臺降低AI應用門檻,但面臨數據泄露、惡意攻擊等安全威脅。需加強數據加密、訪問控制、模型加固、供應鏈安全等措施,確保合法合規,提供安全可靠的AI服務。
17.3寸下翻式加固便攜機GDC-1731 國產飛騰四核八核處理器
集特智能推出了國產飛騰下翻式工業加固便攜機GDC-1731,采用全鋁鎂合金加固緊湊型設計,特殊防撞包角及加固硅膠把手,板載FT-2000/4,4核處理器支持麒麟操作系統,支持2個PCIe總線擴展

塑封芯片多大才需要點膠加固保護?
塑封芯片多大才需要點膠加固保護?塑封芯片是否需要點膠加固保護,并不完全取決于芯片的大小,而是由多種因素共同決定的。以下是一些影響是否需要點膠加固保護的主要因素:芯片的應用場景:如果芯片所處的環境較為

機房動環監控系統Modbus轉SNMP V3協議遠程I/O模塊
在當今信息化高速發展的時代,機房作為數據處理的核心樞紐,其設備運行狀態與環境條件的穩定性直接關系到企業數據的安全與業務的連續性。面對傳統監控手段的局限性,市場對于一種集高效性、智能化、高集成度于一體
SNMP設備數據 轉 CCLink IE Field Basic項目案例
案例說明設置網關采集SNMP協議設備數據并轉成CCLink協議轉發。VFBOX網關支持多種協議轉換,實現設備間互聯互通。配置簡單,節省成本,工業級品質,長期穩定工作。

電機弱磁時的電流大小關系?
電機的相電流按矢量選擇分為勵磁電流和轉矩電流,勵磁電流用于產生磁場,轉矩電流用于提供扭矩。
在電機弱磁時,即到達恒功率區時刻,電機的勵磁電流開始減小,這是因為要弱磁,但是轉矩電流會增大,這是因為要
發表于 07-13 13:09
評論