Indholdsfortegnelse:
Video: How to Remotely Scan OID information from SNMP enabled devices on your network 2025
Simple Network Management Protocol (SNMP) er indbygget i stort set alle netværksenheder og kan være en kilde til hacking. Netværksstyringsprogrammer (f.eks. HP OpenView og LANDesk) bruger SNMP til fjernstyringsværktjenester. Desværre præsenterer SNMP også sikkerhedsproblemer.
Sikkerhedsproblemer
Problemet er, at de fleste netværtsværter kører SNMP aktiveret med standard læs / skriv-fællesskabstrengene af offentlige / private. Størstedelen af netværksenheder har SNMP aktiveret og behøver ikke engang det.
Hvis SNMP er kompromitteret, kan en hacker muligvis indsamle sådanne netværksoplysninger som ARP-tabeller, brugernavne og TCP-forbindelser for at angribe dine systemer yderligere. Hvis SNMP dukker op i portscanninger, kan du satse på, at en ondsindet angriber forsøger at kompromittere systemet.
Her er nogle værktøjer til SNMP-opregning:
-
De kommercielle værktøjer NetScanTools Pro og Essential NetTools
-
Gratis Windows GUI-baseret Getif
-
Gratis Windows-tekstbaseret SNMPUTIL
Du kan bruge Getif til at optælle systemer med SNMP-aktiveret.
I denne test kan du hente meget information fra et trådløst adgangspunkt, herunder modelnummer, firmware-revision og systemopetid. Alt dette kunne bruges mod værten, hvis en angriber ønskede at udnytte en kendt sårbarhed i dette særlige system. Der var flere brugernavn på brugergrænsefladen på dette adgangspunkt. Du vil bestemt ikke vise verden disse oplysninger.
For en liste over leverandører og produkter, der berøres af de kendte SNMP-sårbarheder, henvises til www. cert. org / advisories / CA-2002-03. html.
Modforanstaltninger mod SNMP-angreb
Forhindring af SNMP-angreb kan være så simpelt som A-B-C:
-
A lways deaktiver SNMP på værter, hvis du ikke bruger det - periode.
-
B Lås SNMP-portene (UDP-porte 161 og 162) på netværksperimeteren.
-
C hæng standard SNMP-community-læsestrengen fra offentligheden og standard community-skrivestrengen fra privat til en anden lang og kompleks værdi, der er næsten umuligt at gætte.
Der er teknisk set et "U", der er en del af løsningen: opgradering. Opgradering af dine systemer (i det mindste dem du kan) til SNMP version 3 kan løse mange af de velkendte SNMP-sikkerheds svagheder.