Huis Persoonlijke financiën Scan SNMP om een ​​hack van uw netwerk te voorkomen - dummies

Scan SNMP om een ​​hack van uw netwerk te voorkomen - dummies

Inhoudsopgave:

Video: APC UPS - Setting the IP address in a network management card. (AP9631) 2024

Video: APC UPS - Setting the IP address in a network management card. (AP9631) 2024
Anonim

Simple Network Management Protocol (SNMP) is ingebouwd in vrijwel elk netwerkapparaat en kan een bron van hacking zijn. Netwerkbeheerprogramma's (zoals HP OpenView en LANDesk) gebruiken SNMP voor extern netwerkhostbeheer. Helaas biedt SNMP ook beveiligingsrisico's.

Kwetsbaarheden

Het probleem is dat bij de meeste netwerkhosts SNMP is ingeschakeld met de standaard lees / schrijfcommunitystrings van public / private. De meeste netwerkapparaten hebben SNMP ingeschakeld en hebben deze zelfs niet nodig.

Als SNMP is aangetast, kan een hacker mogelijk dergelijke netwerkinformatie verzamelen als ARP-tabellen, gebruikersnamen en TCP-verbindingen om uw systemen verder aan te vallen. Als SNMP wordt weergegeven in poortscans, kunt u erop rekenen dat een kwaadwillende aanvaller het systeem probeert te beschadigen.

Hier zijn enkele hulpprogramma's voor SNMP-opsomming:

  • De commerciële hulpprogramma's NetScanTools Pro en Essential NetTools

  • Gratis Windows GUI-gebaseerde Getif

  • Gratis Windows op tekst gebaseerd SNMPUTIL

U kunt Getif gebruiken om systemen op te sommen met SNMP ingeschakeld.

In deze test kunt u veel informatie verzamelen van een draadloos toegangspunt, zoals modelnummer, firmwarerevisie en uptime van het systeem. Dit alles zou tegen de host kunnen worden gebruikt als een aanvaller een bekende kwetsbaarheid in dit specifieke systeem wilde misbruiken. Er waren verschillende gebruikersnamen voor de beheerinterface op dit toegangspunt. Je wilt deze informatie zeker niet aan de wereld laten zien.

Voor een lijst met leveranciers en producten die worden beïnvloed door de bekende SNMP-kwetsbaarheden, raadpleegt u www. cert. org / advisories / CA-2002-03. html.

Tegenmaatregelen tegen SNMP-aanvallen

Het voorkomen van SNMP-aanvallen kan net zo eenvoudig zijn als A-B-C:

  • A schakel SNMP altijd uit voor hosts als u het niet gebruikt - periode.

  • B vergrendel de SNMP-poorten (UDP-poorten 161 en 162) bij de netwerkperimeter.

  • C hange de standaard SNMP-community-leesreeks van public en de standaardcommunity-schrijfreeks van privé naar een andere lange en complexe waarde die vrijwel onmogelijk te raden is.

Er is technisch een "U" die deel uitmaakt van de oplossing: upgrade. Het upgraden van uw systemen (tenminste die u kunt) naar SNMP versie 3 kan veel van de bekende SNMP beveiligingszwakheden verhelpen.

Scan SNMP om een ​​hack van uw netwerk te voorkomen - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: