1 / 12
文档名称:

SNMP关闭.doc

格式:doc   大小:73KB   页数:12页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

SNMP关闭.doc

上传人:精品库 2017/10/6 文件大小:73 KB

下载得到文件列表

SNMP关闭.doc

相关文档

文档介绍

文档介绍:novartis关闭打印机SNMP服务小结
漏洞 snmp (161/udp) Snmp口令
Snmp口令: "public"  
..........
  SNMP的前身是简单网关监控协议(SGMP),用来对通信线路进行管理。随后,人们对SGMP进行了很大的修改,定义的SMI和MIB:体系结构,改进后的协议就是著名的SNMP。上众多厂家生产的软硬件平台,标准网络管理框架的影响也很大。现在SNMP已经出到第三个版本的协议,其功能较以前已经大大地加强和改进了。
 SNMP的体系结构是围绕着以下四个概念和目标进行设计的:保持管理代理(agent)的软件成本尽可能低;最大限度地保持远程管理的功能,的网络资源;体系结构必须有扩充的余地;保持SNMP的独立性,不依赖于具体的计算机、网关和网络传输协议。在最近的改进中,又加入了保证SNMP体系本身安全性的目标。
  另外,SNMP中提供了四类管理操作:get操作用来提取特定的网络管理信息;get-next操作通过遍历活动来提供强大的管理信息提取能力;set操作用来对管理信息进行控制(修改、设置);trap操作用来报告重要的事件。
从上面的介绍可以看出,snmp其实是可以得到对方许多主机资料的.............
    的网络面临许多风险,Web服务器可能面临攻击,邮件服务器的安全也令人担忧。但除此之外,网络上可能还存在一些隐性的漏洞。大多数网络总有一些设备运行着SNMP服务,许多时候这些SNMP服务是不必要的,但却没有引起网络管理员的重视。
根据SANS协会的报告,的主机,SNMP是威胁安全的十大首要因素之一;同时,主机上最常见的服务之一。特别地,SNMP服务通常在位于网络边缘的设备(防火墙保护圈之外的设备)上运行,进一步加剧了SNMP带来的风险。这一切听起来出人意料,但其实事情不应该是这样的。
〖一、背景知识〗
SNMP开发于九十年代早期,其目的是简化大型网络中设备的管理和数据的获取。许多与网络有关的软件包,work Management System,还有Multi Router Traffic Grapher(MRTG)之类的免费软件,都用SNMP服务来简化网络的管理和维护。
由于SNMP的效果实在太好了,所以网络硬件厂商开始把SNMP加入到它们制造的每一台设备。今天,各种网络设备上都可以看到默认启用的SNMP服务,从交换机到路由器,从防火墙到网络打印机,无一例外。
仅仅是分布广泛还不足以造成威胁,问题是许多厂商安装的SNMP都采用了默认的通信字符串(例如密码),这些通信字符串是程序获取设备信息和修改配置必不可少的。采用默认通信字符串的好处是网络上的软件可以直接访问设备,无需经过复杂的配置。
通信字符串主要包含两类命令:GET命令,SET命令。GET命令从设备读取数据,这些数据通常是操作参数,例如连接状态、接口名称等。SET命令允许设置设备的某些参数,这类功能一般有限制,例如关闭某个网络接口、修改路由器参数等功能。但很显然,GET、SET命令都可能被用于拒绝服务攻击(DoS)和恶意修改网络参数。
最常见的默认通信字符串是public(只读)和private(读/写),除此之外还有许多厂商私有的默认通信字符串。几乎所有运行SNMP的网络设备上,都可以找到某种形式的默认通信字符串。
SNMP ,通信不加密,所有通信字符串和数据都以明文形式发送。攻击者一旦捕获了网络通信,就可以利用各种嗅探工具直接获取通信字符串,即使用户改变了通信字符串的默认值也无济于事。
近几年才出现的SNMP 。为保护通信字符串,SNMP (Data Encryption Standard)算法加密数据通信;另外,SNMP (Secure Hash Algorithm)技术验证节点的标识符,从而防止攻击者冒充管理节点的身份操作网络。
虽然SNMP ,但目前还没有广泛应用。如果设备是2、3年前的产品,很可能根本不支持SNMP ;甚至有些较新的设备也只有SNMP 。
即使设备已经支持SNMP ,许多厂商使用的还是标准的通信字符串,这些字符串对黑客组织来说根本不是秘密。因此,虽然SNMP ,如果配置不当,其实际效果仍旧有限。
〖二、禁用SNMP〗
要避免SNMP服务带来的安全风险,最彻底的办法是禁用SNMP。如果你没有用SNMP来管理网络,那就没有必要运行它;如果你不清楚是否有必要运行SNMP,很可能实际上不

最近更新

2024年教师辞职报告11篇(集合) 12页

西瓜根腐病病原学研究及防治方法的初探的开题.. 2页

2024年教师跟岗培训总结 54页

2024年教师资格申请书 4页

2024年教师读书活动总结范文集合九篇 27页

装饰工程变更管理研究的开题报告 2页

被动型星载氢原子钟的直接数字频率合成系统的.. 2页

2024年教师节问候语 54页

衡阳市失地农业人口安置问题研究的开题报告 2页

2024年教师节温暖问候语 16页

血管瘤和血管畸形治疗后局部组织凹陷的临床分.. 2页

血站血液物流的优化研究的开题报告 2页

血清sIL-2R、sTNFRⅡ水平测定在结节病研究中的.. 2页

血浆内皮脂酶水平与冠心病的发病关系的研究的.. 2页

螺杆结构对玻纤增强阻燃PBT与PA46回收料性能的.. 2页

2024年教师职称评定个人的工作总结 45页

蚁群算法在城市公交线路查询中的研究与应用的.. 2页

虚拟技术与唐·伊德的具身关系理论的开题报告.. 2页

2024年教师简短个人工作总结(精选20篇) 31页

蓄电池储能效率的测试与分析的开题报告 2页

静脉输液治疗护理学考核试题题库及答案 38页

2024企业主要负责人安全培训考试题及答案优质.. 12页

叙事歌曲《二月里见罢到如今》创作及演唱解析 2页

毕业设计 论文 酒店管理系统 62页

以工代赈项目开工仪式表态发言稿 1页

学前儿童卫生学 220页

酒店管理系统毕业设计(论文设计) 41页

项目融资申请表填写标准版模板 6页

江淮六安YE2电机安装尺寸及技术参数 8页

2015年车库建筑设计规范附条文 92页