0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

snmp弱口令及安全加固

马哥Linux运维 来源:马哥Linux运维 2024-12-17 14:47 次阅读

snmp弱口令及安全加固

弱口令检测

nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令

弱口令利用

nmap -sU -p161 --script=snmp-netstat ip//获取网络端口状态
nmap –sU –p161 –script=snmp-sysdescr ip //获取系统信息
nmap -sU -p161 --script=snmp-win32-user ip //获取用户信息

其他利用方式

snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系统进程
snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安装的软件
snmputil walk ip public .1.3.6.1.2.1.1 //列出系统信息
snmputil get  ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名
snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系统用户列表

安全加固

定位:通过存在snmp弱口令的端口,定位进程ID和进程名

判断:通过开放该服务的运行进程,判断这个进程是否和业务相关,是否需要 对外提供服务,只对哪些远程主机提供服务。

配置:若判断的结果与业务不相关,是没有用处的服务。则关闭端口,kill PID简单暴力没烦恼;若判断的结果与业务有关,服务不能关闭。那就去除弱口令+白名单;若判断的结果与业务相关,服务不能关闭,且弱口令还不能修改,那就白名单控制;

配置口令

windows
方法1:
开始—>程序—>管理工具—>服务—>SNMPService—>属性—>安全  
1.修改社区名称(snmp密码)
2.配置白名单 
重启服务

方法2:
开始- > 运行- > regedit 打开注册表
1.修改弱口令
路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities
删除public,替换成强口令
2.设置白名单
路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux
方法1:
1.修改public默认团体字符串  vi /etc/snmp/snmps.conf
2.可以通过开启iptable   注意:iptable可能影响网络性能
3.重启服务
AIX
AIX默认的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令将snmp的版本降到1,再修改snmpd.conf。
方法1:
1.修改snmp的版本,切换到v1   /usr/sbin/snmpv3_ssw -1
2.停服务                   stopsrc -s snmpd
3.备份并修改密码            cp /etc/snmpd.conf /etc/snmpd.conf.bak   vi /etc/snmpd.conf
4.重启服务 startsrc -s snmpd

方法2:
1.停服务    stopsrc -s snmpd
2.备份并修改密码     cp /etc/snmpdv3.conf  /etc/snmpd.conf.bak vi /etc/snmpdv3.conf
3.重启服务          startsrc -s snmpd
Solaris
1.编辑配置文件 /etc/sma/snmp/snmpd.conf  文件中的rocommunity的值,将public换为复杂的密码
2.重启sma服务 
svcadm disable sma
svcadm enable sma
Cisco
1.进入配置模式
configure terminal
2.删除public/private默认团体名
no snmp-server community public RO
no snmp-server community private RW
3.设置团体名
security_partNer_guest 只读属性
security_partNer_admin 读写属性
snmp-server community security_partNer_guest RO
snmp-server community security_partNer_admin RW

链接:https://www.cnblogs.com/bilei/p/15928598.html

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SNMP
    +关注

    关注

    0

    文章

    87

    浏览量

    29940

原文标题:snmp弱口令及安全加固

文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    相关推荐

    PCB板芯片加固方案

    PCB板芯片加固方案PCB板芯片加固工艺是确保电子设备性能和可靠性的重要环节。以下是一些常见的PCB板芯片加固方案:一、底部填充胶底部填充胶是一种常用的PCB板芯片加固方案,特别适用于
    的头像 发表于 03-06 15:37 101次阅读
    PCB板芯片<b class='flag-5'>加固</b>方案

    汽车车架加固点焊技术分析与应用

    汽车车架作为承载整车重量、保证车辆结构稳定性和安全性的关键部件,其强度和刚度对整车性能有着重要影响。随着汽车工业的快速发展和技术进步,车架的制造工艺也在不断优化和完善。其中,点焊技术因其高效、可靠
    的头像 发表于 02-26 14:10 85次阅读

    加固笔记本什么意思

    加固笔记本是指经过特殊设计和制造,具备高防护性能、能适应恶劣环境和特殊工作要求的笔记本电脑。 防护性能增强 抗冲击: 加固笔记本的外壳采用坚固的材料,如镁合金或高强度的工程塑料。这些材料能够承受较大
    的头像 发表于 01-24 17:27 1198次阅读

    PCB板元器件点胶加固的重要性

    PCB板元器件点胶加固的重要性PCB板元器件点胶加固在电子制造过程中起到了至关重要的作用,其重要性主要体现在以下几个方面:一、提高机械强度点胶加固可以显著降低电子元件的翘曲和变形现象,从而提高整个
    的头像 发表于 12-20 10:18 565次阅读
    PCB板元器件点胶<b class='flag-5'>加固</b>的重要性

    病险水库信息化安全管理系统方案

    余座小型水库除险加固,保障水库安全运行、长期稳定发挥防洪、供水、生态等综合效益。 基于物联网、大数据、云计算等现代信息技术,物通博联提供全面可靠的病险水库信息化安全管理系统方案,主要分为大坝
    的头像 发表于 11-13 15:23 342次阅读
    病险水库信息化<b class='flag-5'>安全</b>管理系统方案

    AI即服务平台的安全性分析

    AIaaS平台降低AI应用门槛,但面临数据泄露、恶意攻击等安全威胁。需加强数据加密、访问控制、模型加固、供应链安全等措施,确保合法合规,提供安全可靠的AI服务。
    的头像 发表于 11-07 09:32 266次阅读

    17.3寸下翻式加固便携机GDC-1731 国产飞腾四核八核处理器

    集特智能推出了国产飞腾下翻式工业加固便携机GDC-1731,采用全铝镁合金加固紧凑型设计,特殊防撞包角及加固硅胶把手,板载FT-2000/4,4核处理器支持麒麟操作系统,支持2个PCIe总线扩展
    的头像 发表于 10-14 13:58 508次阅读
    17.3寸下翻式<b class='flag-5'>加固</b>便携机GDC-1731 国产飞腾四核八核处理器

    塑封芯片多大才需要点胶加固保护?

    塑封芯片多大才需要点胶加固保护?塑封芯片是否需要点胶加固保护,并不完全取决于芯片的大小,而是由多种因素共同决定的。以下是一些影响是否需要点胶加固保护的主要因素:芯片的应用场景:如果芯片所处的环境较为
    的头像 发表于 09-27 09:40 406次阅读
    塑封芯片多大才需要点胶<b class='flag-5'>加固</b>保护?

    机房动环监控系统Modbus转SNMP V3协议远程I/O模块

    在当今信息化高速发展的时代,机房作为数据处理的核心枢纽,其设备运行状态与环境条件的稳定性直接关系到企业数据的安全与业务的连续性。面对传统监控手段的局限性,市场对于一种集高效性、智能化、高集成度于一体
    的头像 发表于 08-30 16:25 606次阅读

    SNMP设备数据 转 CCLink IE Field Basic项目案例

    案例说明设置网关采集SNMP协议设备数据并转成CCLink协议转发。VFBOX网关支持多种协议转换,实现设备间互联互通。配置简单,节省成本,工业级品质,长期稳定工作。
    的头像 发表于 08-16 09:48 430次阅读
    <b class='flag-5'>SNMP</b>设备数据 转 CCLink IE Field Basic项目案例

    电机磁时的电流大小关系?

    电机的相电流按矢量选择分为励磁电流和转矩电流,励磁电流用于产生磁场,转矩电流用于提供扭矩。 在电机磁时,即到达恒功率区时刻,电机的励磁电流开始减小,这是因为要磁,但是转矩电流会增大,这是因为要
    发表于 07-13 13:09

    全方位·多层次·智能化,漫途水库大坝安全监测方案

    党的十九届五中全会提出,到2025年前,完成新出现病险水库的除险加固,配套完善重点小型水库雨水情和安全监测设施,实现水库安全鉴定和除险加固常态化。加快推进小型水库除险
    的头像 发表于 06-11 16:20 392次阅读
    全方位·多层次·智能化,漫途水库大坝<b class='flag-5'>安全</b>监测方案

    什么是电机的磁?电机磁的可能原因有哪些?

    在电机运行的过程中,我们有时会遇到电机磁的情况。电机磁,简而言之,即电机在运行时输出功率下降,不足以满足正常使用需求的现象。这一现象可能由多种原因引起,对电机的性能和运行稳定性产生不良影响。本文将详细探讨电机的磁现象及其可
    的头像 发表于 06-04 16:15 5339次阅读

    卫星授时安全隔离装置——建立电网授时安全防火墙

    自主产生安全可信的导航信号,为后端授时设备提供可信不间断授时。ZRGNR2000可通过原位加固的方式,帮助用戶实现授时安全防御,广泛应用于各精密授时行业的安全
    的头像 发表于 05-29 15:55 674次阅读
    卫星授时<b class='flag-5'>安全</b>隔离装置——建立电网授时<b class='flag-5'>安全</b>防火墙

    各行业应如何挑选适合的加固笔记本?

    买国产计算机,就选集特智能。 加固笔记本也称为特种笔记本,主要主要应用于特殊行业以及领域,如军警消防、野外勘探等,目前市场上常用的笔记本为两种:加固笔记本和半加固笔记本,那么在使用时如何挑选着两种
    的头像 发表于 05-28 10:14 882次阅读