SNMP安全加固方法总结_snmp安全机制的改进
SNMP安全加固方法总结由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“snmp安全机制的改进”。
SNMP安全加固方法总结
SNMP(Simple Network Management Protocol,简单网络管理协议)的前身是简单网关监控协议(SGMP),用来对通信线路进行管理。随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB:体系结构,改进后的协议就是著名的SNMP。SNMP的目标是管理互联网Internet上众多厂家生产的软硬件平台,因此SNMP受Internet标准网络管理框架的影响也很大。现在SNMP已经出到第三个版本的协议,其功能较以前已经大大地加强和改进了。
在运营商、金融行业的安全评估中,经常会通过远程安全评估系统扫描出snmp的相关脆弱项,一般分为两种,第一,是采用了“public”的弱口令,第二是由于版本过低,会出现安全隐患。
下面,介绍一些针对snmp的加固经验,供大家参考。
SNMP存在可读的口令
该漏洞一般情况是由于snmp的ro连接串为默认的public,修改为非”public”即可
加固方法:
Windows系统
运行”services.msc” 找到snmp服务项,在相应标签中更改snmp的连接串即可。
Solaris
solaris 10系统
检查snmpd.conf文件中的”rocommunity”部分,查看是否具有弱口令
#more /etc/sma/snmp/snmpd.conf
在修改该文件前备份该文件
#cp-p /etc/sma/snmp/snmpd.conf /etc/sma/snmp/snmpd.conf_bak
通过vi修改该文件
#vi /etc/sma/snmp/snmpd.conf
修改rocommunity public为其他连接串
重启SNMP服务:
# /etc/init.d/init.sma stop
# /etc/init.d/init.sma start
solaris 9
配置项名称
检查snmpd.conf文件中的”rocommunity”部分,查看是否具有弱口令
#more /etc/snmp/conf/snmpd.conf
在修改该文件前备份该文件
#cp-p /etc/snmp/conf/snmpd.conf /etc/snmp/conf/snmpd.conf_bak
通过vi修改该文件
#vi /etc/snmp/conf/snmpd.conf
修改read-community public为其他连接串
重启SNMP服务:
#/etc/init.d/init.snmpdx stop
#/etc/init.d/init.snmpdx start
AIX系统
AIX系统默认为SNMPV2,在该版本下无法直接修改配置文件进行加固。需要先更改SNMP版本为V1,再进行加固。
查看并备份配置文件。
vi /etc/snmpd.conf(vi修改public的弱口令)
3./usr/sbin/snmpv3_w-1(切换版本未snmpv1)
4.stopsrc-s snmpd;startsrc-s snmpd(重启snmp服务)
娱乐网:www.cq.net
一:加固工作程序可靠性鉴定-加固方案选择-加固设计-施工组织设计-施工-验收。(1)先收集原始资料,如勘探报告、施工图、竣工图、施工验收资料和施工记录等等,不全的要针对性去补充实测......
工程结构加固方法分析与探讨【摘要】:本文介绍了工程实际中运用比较广泛的几种结构加固的方法,并分析部分加固方法的特点、适用范围以及相关的设计计算原理。通过此文希望为土......
刀豆文库小编为你整合推荐6篇安全加固实施方案,也许这些就是您需要的文章,但愿刀豆文库能带给您一些学习、工作上的帮助。......
公路桥梁主梁的加固公路桥梁的主梁是承担公路荷载的重要结构,对公路桥梁的主梁进行加固,可以起到延长公路桥梁使用寿命的作用。例如,混凝土浇筑法便是提高桥梁主梁耐久度的有效......
迎难克艰打造牢牢固固的创优工程——丁家小学2011年校舍加固工程工作总结(2011年9月8日)时值金秋,果疏飘香,在这收获的季节里,我校校舍加固工程在区委区政府的领导下,在教育局主管......
