Σπίτι Προσωπικά Οικονομικά Σάρωση SNMP για την αποτροπή της απόσπασης του δικτύου σας

Σάρωση SNMP για την αποτροπή της απόσπασης του δικτύου σας

Πίνακας περιεχομένων:

Βίντεο: Σάρωση με εκτυπωτή All-in-One HP χρησιμοποιώντας τον ενσωματωμένο web server στα Windows 8 2024

Βίντεο: Σάρωση με εκτυπωτή All-in-One HP χρησιμοποιώντας τον ενσωματωμένο web server στα Windows 8 2024
Anonim

Το απλό πρωτόκολλο διαχείρισης δικτύου (SNMP) είναι ενσωματωμένο σε σχεδόν όλες τις συσκευές δικτύου και μπορεί να αποτελέσει πηγή hacking. Τα προγράμματα διαχείρισης δικτύου (όπως το HP OpenView και το LANDesk) χρησιμοποιούν το SNMP για διαχείριση κεντρικών υπολογιστών δικτύου. Δυστυχώς, το SNMP παρουσιάζει επίσης ευπάθειες ασφαλείας.

Θέματα ευπάθειας

Το πρόβλημα είναι ότι οι περισσότεροι κεντρικοί υπολογιστές δικτύου εκτελούν SNMP ενεργοποιημένο με τις προεπιλεγμένες συμβολοσειρές κοινότητας ανάγνωσης / εγγραφής δημόσιων / ιδιωτικών. Η πλειοψηφία των συσκευών δικτύου έχει ενεργοποιημένη τη δυνατότητα SNMP και δεν τη χρειάζονται.

Σε περίπτωση συμβιβασμού του SNMP, ένας χάκερ μπορεί να συλλέξει τέτοιες πληροφορίες δικτύου όπως πίνακες ARP, ονόματα χρηστών και συνδέσεις TCP για να επιτεθεί περαιτέρω στα συστήματά σας. Εάν εμφανιστεί το SNMP σε ανιχνεύσεις θύρας, μπορείτε να στοιχηματίσετε ότι ένας κακόβουλος εισβολέας θα προσπαθήσει να θέσει σε κίνδυνο το σύστημα.

Εδώ είναι μερικά βοηθητικά προγράμματα για την απαρίθμηση SNMP:

  • Τα εμπορικά εργαλεία NetScanTools Pro και Essential NetTools

  • Δωρεάν Getif με Windows GUI

  • Δωρεάν SNMPUTIL με βάση τα Windows

Μπορείτε να χρησιμοποιήσετε το Getif για να απαριθμήσετε συστήματα με δυνατότητα SNMP.

Σε αυτή τη δοκιμή, μπορείτε να συλλέξετε πολλές πληροφορίες από ένα σημείο ασύρματης πρόσβασης, συμπεριλαμβανομένου του αριθμού μοντέλου, της αναθεώρησης του υλικολογισμικού και του χρόνου λειτουργίας του συστήματος. Όλα αυτά θα μπορούσαν να χρησιμοποιηθούν ενάντια στον οικοδεσπότη εάν ένας εισβολέας ήθελε να εκμεταλλευτεί μια γνωστή ευπάθεια σε αυτό το συγκεκριμένο σύστημα. Υπήρχαν πολλά ονόματα χρήστη διαχειριστικής διεπαφής σε αυτό το σημείο πρόσβασης. Σίγουρα δεν θέλετε να δείξετε στον κόσμο αυτές τις πληροφορίες.

Για μια λίστα προμηθευτών και προϊόντων που επηρεάζονται από τις γνωστές ευπάθειες SNMP, ανατρέξτε στο www. cert. org / συμβουλές / CA-2002-03. html.

Αντιμετώπιση επιθέσεων SNMP

Η πρόληψη των επιθέσεων SNMP μπορεί να είναι τόσο απλή όσο και η A-B-C:

  • A απενεργοποιείτε SNMP σε κεντρικούς υπολογιστές αν δεν το χρησιμοποιείτε - περίοδο.

  • B κλειδώνει τις θύρες SNMP (θύρες UDP 161 και 162) στην περίμετρο του δικτύου.

  • C hange την προεπιλεγμένη SNMP κοινότητα ανάγνωσης κοινής χρήσης από το δημόσιο και την προεπιλεγμένη συμβολοσειρά κοινής εγγραφής από ιδιωτική σε άλλη μεγάλη και πολύπλοκη τιμή που είναι σχεδόν αδύνατο να μαντέψει.

Υπάρχει τεχνικά ένα "U" που είναι μέρος της λύσης: αναβάθμιση. Η αναβάθμιση των συστημάτων σας (τουλάχιστον αυτών που μπορείτε) σε SNMP έκδοση 3 μπορεί να επιλύσει πολλές από τις γνωστές αδυναμίες ασφαλείας SNMP.

Σάρωση SNMP για την αποτροπή της απόσπασης του δικτύου σας

Η επιλογή των συντακτών

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

SharePoint κοστίζουν πολλά να εφαρμόσουν. Κοστίζει στο υλικό, το λογισμικό και τους πόρους. Γι 'αυτό αποφεύγοντας μερικά κοινά λάθη μπορεί να είναι χρήματα στην τράπεζα για εσάς και την οργάνωσή σας. Πρόβλημα ατόμων Το SharePoint είναι ένα προϊόν που έχει σχεδιαστεί για να χρησιμοποιείται και να επηρεάζεται από πολλούς ανθρώπους. Αν προσπαθήσετε να γυαλίσετε ...

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

SharePoint 2010 παρέχει την υπόσχεση ότι το λογισμικό έχει κάνει εδώ και χρόνια να κάνουν τους χρήστες πιο παραγωγικούς. Αν και αυτό δεν είναι πάντα αλήθεια, ένα χαρακτηριστικό του SharePoint που πραγματικά παραδίδει είναι ο κάδος ανακύκλωσης. Όταν διαγράφετε ένα έγγραφο από μια βιβλιοθήκη εγγράφων, δεν παραμένει για πάντα. Οχι. Το έγγραφο κινείται μόνο σε μια εκμετάλλευση ...

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Όταν η έκδοση είναι ενεργοποιημένη σε μια λίστα του SharePoint Online ή βιβλιοθήκη, τυχόν αλλαγές που κάνετε σε ένα στοιχείο σε μια λίστα ή ένα αρχείο σε μια βιβλιοθήκη εγγράφων αποθηκεύονται ως έκδοση, επιτρέποντάς σας να διαχειρίζεστε το περιεχόμενο καθώς περνάει από διάφορες επαναλήψεις. Αυτό είναι ιδιαίτερα χρήσιμο όταν έχετε επεξεργαστεί πολλούς χρήστες ...

Η επιλογή των συντακτών

Πώς να Blog Εθελοντικά - ανδρείκελα

Πώς να Blog Εθελοντικά - ανδρείκελα

Η καλύτερη άμυνα, όπως λένε, είναι ένα καλό αδίκημα. Ως Blogger, πρέπει να σκεφτείτε τι γράφετε πριν τη δημοσιεύσετε, καθώς και μετά. Εντάξει, ορισμένοι bloggers έχουν κώδικα δεοντολογίας. Αυτό το χαλαρό σύνολο δεοντολογίας και προτύπων, στο οποίο προσυπογράφουν πολλοί σοβαροί μπλόγκερ, αναπτύχθηκαν ως blogs ωριμάτι ...

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Τις απόψεις ή την οικογένειά σας, αλλά σίγουρα αντανακλά τη δική σας. Μην ξεχνάτε ότι αυτό που βάζετε στο Blog σας σήμερα μπορεί να παραμείνει για πολύ καιρό και ο αναγνώστης ίσως να μην έχει πάντα τα συμφέροντά σας στην καρδιά σας. Ποτέ μην βάζετε προσωπικές πληροφορίες αναγνώρισης ...

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Η λέξη σας τσακίζει, αν το έχετε ακούσει ξανά και ξανά σε σχέση με τα κοινωνικά μέσα. Ωστόσο, οι λέξεις πραγματικές και αυθεντικές, αν και σημαίνουν το ίδιο πράγμα, δεν φαίνεται να φέρουν την ίδια γροθιά για να αναμεταδώσουν τη σημασία των ιδιοτήτων του εμπορικού σας σήματος όταν εμπλέκονται με ...

Η επιλογή των συντακτών

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Ενώ οι θετικές επιβεβαιώσεις παρέχουν τις λέξεις για να δημιουργήσουν νέες πεποιθήσεις ζώντας αυτές τις πεποιθήσεις. Το μυαλό σας καταγράφει τότε τις ψυχικές εικόνες ως πραγματικές και έγκυρες. Μπορείτε να δείτε τον εαυτό σας μιλώντας με σιγουριά και ενεργώντας με σιγουριά. Μπορείτε να δείτε τον εαυτό σας να είναι ένα ισχυρότερο πρόσωπο στην καθημερινή σας ζωή. Το δικό σας ...

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Μια εμπειρία ή μια άλλη. Δυστυχώς, δεν μπορείτε απλά να ξυπνήσετε ένα πρωί για να διαπιστώσετε ότι η αίσθηση της αυτοεκτίμησης σας έχει περάσει στα ύψη μια μέρα στην άλλη. Πρέπει να εργάζεστε στον εαυτό σας καθημερινά, έτσι ώστε η υγιής αυτοεκτίμηση να γίνει φυσική και άνετη. Με την κατανόηση του πού υπάρχει ήδη υγιής αίσθηση αυτοπεποίθησης και ...

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Άνθρωποι που έχουν επιτυχία στη ζωή - τις σχέσεις, την υγεία και την αίσθηση της ικανοποίησης και της ευτυχίας - κατά κύριο λόγο σκέφτονται από την άποψη της αισιοδοξίας, της ελπιδοφορίας και της χαράς. Δεν είναι απλώς τυχεροί. Είναι επιτυχείς επειδή έχουν μια σειρά στάσεων που φέρνουν αυτές τις θετικές συνέπειες στη ζωή τους. Μελέτες έχουν βρει ότι με τη χρήση ...