女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

snmp弱口令及安全加固

馬哥Linux運(yùn)維 ? 來源:馬哥Linux運(yùn)維 ? 2024-12-17 14:47 ? 次閱讀

snmp弱口令及安全加固

弱口令檢測(cè)

nmap –sU –p161 –script=snmp-brute ip //查找snmp弱口令

弱口令利用

nmap -sU -p161 --script=snmp-netstat ip//獲取網(wǎng)絡(luò)端口狀態(tài)
nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統(tǒng)信息
nmap -sU -p161 --script=snmp-win32-user ip //獲取用戶信息

其他利用方式

snmputil walk ip public .1.3.6.1.2.1.25.4.2.1.2//列出系統(tǒng)進(jìn)程
snmputil walk ip public.1.3.6.1.2.1.25.6.3.1.2 //列出安裝的軟件
snmputil walk ip public .1.3.6.1.2.1.1 //列出系統(tǒng)信息
snmputil get  ip public .1.3.6.1.4.1.77.1.4.1.0 //列出域名
snmputil walk ip public.1.3.6.1.4.1.77.1.2.25.1.1 //列系統(tǒng)用戶列表

安全加固

定位:通過存在snmp弱口令的端口,定位進(jìn)程ID和進(jìn)程名

判斷:通過開放該服務(wù)的運(yùn)行進(jìn)程,判斷這個(gè)進(jìn)程是否和業(yè)務(wù)相關(guān),是否需要 對(duì)外提供服務(wù),只對(duì)哪些遠(yuǎn)程主機(jī)提供服務(wù)。

配置:若判斷的結(jié)果與業(yè)務(wù)不相關(guān),是沒有用處的服務(wù)。則關(guān)閉端口,kill PID簡(jiǎn)單暴力沒煩惱;若判斷的結(jié)果與業(yè)務(wù)有關(guān),服務(wù)不能關(guān)閉。那就去除弱口令+白名單;若判斷的結(jié)果與業(yè)務(wù)相關(guān),服務(wù)不能關(guān)閉,且弱口令還不能修改,那就白名單控制;

配置口令

windows
方法1:
開始—>程序—>管理工具—>服務(wù)—>SNMPService—>屬性—>安全  
1.修改社區(qū)名稱(snmp密碼)
2.配置白名單 
重啟服務(wù)

方法2:
開始- > 運(yùn)行- > regedit 打開注冊(cè)表
1.修改弱口令
路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSNMPParametersValidCommunities
刪除public,替換成強(qiáng)口令
2.設(shè)置白名單
路徑:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSNMPParametersPermittedManagers
linux
方法1:
1.修改public默認(rèn)團(tuán)體字符串  vi /etc/snmp/snmps.conf
2.可以通過開啟iptable   注意:iptable可能影響網(wǎng)絡(luò)性能
3.重啟服務(wù)
AIX
AIX默認(rèn)的是snmpv3,修改/etc/snmpdv3.conf的community串,或者使用snmpd_ssw命令將snmp的版本降到1,再修改snmpd.conf。
方法1:
1.修改snmp的版本,切換到v1   /usr/sbin/snmpv3_ssw -1
2.停服務(wù)                   stopsrc -s snmpd
3.備份并修改密碼            cp /etc/snmpd.conf /etc/snmpd.conf.bak   vi /etc/snmpd.conf
4.重啟服務(wù) startsrc -s snmpd

方法2:
1.停服務(wù)    stopsrc -s snmpd
2.備份并修改密碼     cp /etc/snmpdv3.conf  /etc/snmpd.conf.bak vi /etc/snmpdv3.conf
3.重啟服務(wù)          startsrc -s snmpd
Solaris
1.編輯配置文件 /etc/sma/snmp/snmpd.conf  文件中的rocommunity的值,將public換為復(fù)雜的密碼
2.重啟sma服務(wù) 
svcadm disable sma
svcadm enable sma
Cisco
1.進(jìn)入配置模式
configure terminal
2.刪除public/private默認(rèn)團(tuán)體名
no snmp-server community public RO
no snmp-server community private RW
3.設(shè)置團(tuán)體名
security_partNer_guest 只讀屬性
security_partNer_admin 讀寫屬性
snmp-server community security_partNer_guest RO
snmp-server community security_partNer_admin RW

鏈接:https://www.cnblogs.com/bilei/p/15928598.html

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SNMP
    +關(guān)注

    關(guān)注

    0

    文章

    89

    瀏覽量

    30175

原文標(biāo)題:snmp弱口令及安全加固

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號(hào)安全控制、系統(tǒng)引導(dǎo)和登錄控制、口令檢測(cè)以及端口掃描等多個(gè)方面,為我們提供了一系列實(shí)用的
    的頭像 發(fā)表于 05-09 13:40 ?192次閱讀

    芯盾時(shí)代用戶身份和訪問管理平臺(tái)助力企業(yè)消滅口令

    口令,是網(wǎng)絡(luò)安全中的老大難問題,因?yàn)?b class='flag-5'>弱口令導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用
    的頭像 發(fā)表于 04-27 09:16 ?290次閱讀

    交換機(jī)配置snmp有什么用?

    在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,交換機(jī)作為核心設(shè)備之一,其穩(wěn)定性和性能直接影響整個(gè)網(wǎng)絡(luò)的運(yùn)行效率。而SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)作為網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議,能夠幫助管理員高效監(jiān)控和管理交換機(jī),確保網(wǎng)絡(luò)的正常運(yùn)行。小編將在本文中詳細(xì)介紹交換機(jī)配置snmp有什么用。
    的頭像 發(fā)表于 03-19 10:26 ?291次閱讀

    PCB板芯片加固方案

    PCB板芯片加固方案PCB板芯片加固工藝是確保電子設(shè)備性能和可靠性的重要環(huán)節(jié)。以下是一些常見的PCB板芯片加固方案:一、底部填充膠底部填充膠是一種常用的PCB板芯片加固方案,特別適用于
    的頭像 發(fā)表于 03-06 15:37 ?389次閱讀
    PCB板芯片<b class='flag-5'>加固</b>方案

    汽車車架加固點(diǎn)焊技術(shù)分析與應(yīng)用

    汽車車架作為承載整車重量、保證車輛結(jié)構(gòu)穩(wěn)定性和安全性的關(guān)鍵部件,其強(qiáng)度和剛度對(duì)整車性能有著重要影響。隨著汽車工業(yè)的快速發(fā)展和技術(shù)進(jìn)步,車架的制造工藝也在不斷優(yōu)化和完善。其中,點(diǎn)焊技術(shù)因其高效、可靠
    的頭像 發(fā)表于 02-26 14:10 ?314次閱讀

    加固筆記本什么意思

    加固筆記本是指經(jīng)過特殊設(shè)計(jì)和制造,具備高防護(hù)性能、能適應(yīng)惡劣環(huán)境和特殊工作要求的筆記本電腦。 防護(hù)性能增強(qiáng) 抗沖擊: 加固筆記本的外殼采用堅(jiān)固的材料,如鎂合金或高強(qiáng)度的工程塑料。這些材料能夠承受較大
    的頭像 發(fā)表于 01-24 17:27 ?1599次閱讀

    PCB板元器件點(diǎn)膠加固的重要性

    PCB板元器件點(diǎn)膠加固的重要性PCB板元器件點(diǎn)膠加固在電子制造過程中起到了至關(guān)重要的作用,其重要性主要體現(xiàn)在以下幾個(gè)方面:一、提高機(jī)械強(qiáng)度點(diǎn)膠加固可以顯著降低電子元件的翹曲和變形現(xiàn)象,從而提高整個(gè)
    的頭像 發(fā)表于 12-20 10:18 ?954次閱讀
    PCB板元器件點(diǎn)膠<b class='flag-5'>加固</b>的重要性

    病險(xiǎn)水庫(kù)信息化安全管理系統(tǒng)方案

    余座小型水庫(kù)除險(xiǎn)加固,保障水庫(kù)安全運(yùn)行、長(zhǎng)期穩(wěn)定發(fā)揮防洪、供水、生態(tài)等綜合效益。 基于物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等現(xiàn)代信息技術(shù),物通博聯(lián)提供全面可靠的病險(xiǎn)水庫(kù)信息化安全管理系統(tǒng)方案,主要分為大壩
    的頭像 發(fā)表于 11-13 15:23 ?506次閱讀
    病險(xiǎn)水庫(kù)信息化<b class='flag-5'>安全</b>管理系統(tǒng)方案

    AI即服務(wù)平臺(tái)的安全性分析

    AIaaS平臺(tái)降低AI應(yīng)用門檻,但面臨數(shù)據(jù)泄露、惡意攻擊等安全威脅。需加強(qiáng)數(shù)據(jù)加密、訪問控制、模型加固、供應(yīng)鏈安全等措施,確保合法合規(guī),提供安全可靠的AI服務(wù)。
    的頭像 發(fā)表于 11-07 09:32 ?422次閱讀

    17.3寸下翻式加固便攜機(jī)GDC-1731 國(guó)產(chǎn)飛騰四核八核處理器

    集特智能推出了國(guó)產(chǎn)飛騰下翻式工業(yè)加固便攜機(jī)GDC-1731,采用全鋁鎂合金加固緊湊型設(shè)計(jì),特殊防撞包角及加固硅膠把手,板載FT-2000/4,4核處理器支持麒麟操作系統(tǒng),支持2個(gè)PCIe總線擴(kuò)展
    的頭像 發(fā)表于 10-14 13:58 ?718次閱讀
    17.3寸下翻式<b class='flag-5'>加固</b>便攜機(jī)GDC-1731 國(guó)產(chǎn)飛騰四核八核處理器

    塑封芯片多大才需要點(diǎn)膠加固保護(hù)?

    塑封芯片多大才需要點(diǎn)膠加固保護(hù)?塑封芯片是否需要點(diǎn)膠加固保護(hù),并不完全取決于芯片的大小,而是由多種因素共同決定的。以下是一些影響是否需要點(diǎn)膠加固保護(hù)的主要因素:芯片的應(yīng)用場(chǎng)景:如果芯片所處的環(huán)境較為
    的頭像 發(fā)表于 09-27 09:40 ?561次閱讀
    塑封芯片多大才需要點(diǎn)膠<b class='flag-5'>加固</b>保護(hù)?

    機(jī)房動(dòng)環(huán)監(jiān)控系統(tǒng)Modbus轉(zhuǎn)SNMP V3協(xié)議遠(yuǎn)程I/O模塊

    在當(dāng)今信息化高速發(fā)展的時(shí)代,機(jī)房作為數(shù)據(jù)處理的核心樞紐,其設(shè)備運(yùn)行狀態(tài)與環(huán)境條件的穩(wěn)定性直接關(guān)系到企業(yè)數(shù)據(jù)的安全與業(yè)務(wù)的連續(xù)性。面對(duì)傳統(tǒng)監(jiān)控手段的局限性,市場(chǎng)對(duì)于一種集高效性、智能化、高集成度于一體
    的頭像 發(fā)表于 08-30 16:25 ?848次閱讀

    SNMP設(shè)備數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    案例說明設(shè)置網(wǎng)關(guān)采集SNMP協(xié)議設(shè)備數(shù)據(jù)并轉(zhuǎn)成CCLink協(xié)議轉(zhuǎn)發(fā)。VFBOX網(wǎng)關(guān)支持多種協(xié)議轉(zhuǎn)換,實(shí)現(xiàn)設(shè)備間互聯(lián)互通。配置簡(jiǎn)單,節(jié)省成本,工業(yè)級(jí)品質(zhì),長(zhǎng)期穩(wěn)定工作。
    的頭像 發(fā)表于 08-16 09:48 ?509次閱讀
    <b class='flag-5'>SNMP</b>設(shè)備數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    電機(jī)磁時(shí)的電流大小關(guān)系?

    電機(jī)的相電流按矢量選擇分為勵(lì)磁電流和轉(zhuǎn)矩電流,勵(lì)磁電流用于產(chǎn)生磁場(chǎng),轉(zhuǎn)矩電流用于提供扭矩。 在電機(jī)磁時(shí),即到達(dá)恒功率區(qū)時(shí)刻,電機(jī)的勵(lì)磁電流開始減小,這是因?yàn)橐?b class='flag-5'>弱磁,但是轉(zhuǎn)矩電流會(huì)增大,這是因?yàn)橐?/div>
    發(fā)表于 07-13 13:09

    什么是電機(jī)的磁?電機(jī)磁的可能原因有哪些?

    在電機(jī)運(yùn)行的過程中,我們有時(shí)會(huì)遇到電機(jī)磁的情況。電機(jī)磁,簡(jiǎn)而言之,即電機(jī)在運(yùn)行時(shí)輸出功率下降,不足以滿足正常使用需求的現(xiàn)象。這一現(xiàn)象可能由多種原因引起,對(duì)電機(jī)的性能和運(yùn)行穩(wěn)定性產(chǎn)生不良影響。本文將詳細(xì)探討電機(jī)的磁現(xiàn)象及其可
    的頭像 發(fā)表于 06-04 16:15 ?6464次閱讀