個人財務 SNMPをスキャンしてネットワークのハックを防ぐ - ダミー

SNMPをスキャンしてネットワークのハックを防ぐ - ダミー

目次:

Anonim

SNMP(Simple Network Management Protocol)は、ほぼすべてのネットワークデバイスに組み込まれており、ハッキングの原因となります。ネットワーク管理プログラム(HP OpenViewやLANDeskなど)は、リモートネットワークホスト管理にSNMPを使用します。残念ながら、SNMPはセキュリティ上の脆弱性も提示します。

脆弱性

問題は、ほとんどのネットワークホストがSNMPを有効にし、既定の読み取り/書き込みコミュニティ文字列public / privateを使用することです。大部分のネットワークデバイスはSNMPを有効にしており、必要なものでもありません。

<! - 1 - >

SNMPが侵害された場合、ハッカーはARPテーブル、ユーザー名、TCP接続などのネットワーク情報を収集してシステムを攻撃する可能性があります。ポートスキャンでSNMPが表示された場合、悪意のある攻撃者がシステムを侵害しようとする可能性があります。

市販のNetScanTools ProおよびEssential NetTools

  • フリーWindows GUIベースのGetif

  • <! - 2 - >

    無料のWindowsテキストベースのSNMPUTIL
  • Getifを使用して、SNMPを有効にしたシステムを列挙できます。

このテストでは、ワイヤレスアクセスポイントから、モデル番号、ファームウェアリビジョン、システム稼働時間など、多くの情報を収集できます。攻撃者がこの特定のシステムの既知の脆弱性を悪用しようとした場合、これはすべてホストに対して使用される可能性があります。このアクセスポイントには、管理インターフェイスのユーザー名がいくつかありました。あなたは確かにこの情報を世界に見せたくありません。

<! - 3 - >

よく知られているSNMPの脆弱性の影響を受けるベンダおよび製品のリストについては、wwwを参照してください。証明書。 org / advisories / CA-2002-03。 html。

SNMP攻撃に対する対策

SNMP攻撃の防止は、A-B-Cと同様に簡単です。

B

  • ネットワーク境界でSNMPポート(UDPポート161および162)をロックします。 C

  • はデフォルトのSNMPコミュニティ読み取り文字列をpublicから、デフォルトのコミュニティ書き込み文字列をprivateから別の長い複雑な値に置き換えます。これは事実上推測が不可能です。 技術的には、アップグレードの一部である「U」があります。システム(少なくともできるもの)をSNMPバージョン3にアップグレードすると、よく知られているSNMPセキュリティの弱点の多くを解決できます。

SNMPをスキャンしてネットワークのハックを防ぐ - ダミー

エディタの選択

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

Facebook上の人、アプリケーション、招待をブロックする方法 - ダミー

設定は、Facebookで快適に過ごせるようにするための予防措置です。ブロックリストは通常​​、より反応的です。誰かがあなたのことを気にするFacebook上の何かをした場合、彼をブロックしたり、あなたが影響を及ぼす特定の行動をブロックすることを選ぶかもしれません。制限付きリスト、ユーザーブロック、ブロック...

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebookのタイムラインカバーを変更する方法写真ダミー

Facebook、あなたのタイムラインはあなたの友人のものと比べて少し空白に見えるかもしれません。カバー写真が必要です。まもなくタイムラインがいっぱいになります。しかし、まず、人々があなたを見つけてあなたについて知ることができるように、基礎を記入したいと思っています。人々が最初にすることは...

正しいFacebookページタイプを選択する方法 - ダミー

正しいFacebookページタイプを選択する方法 - ダミー

サービス、またはビジネスを利用するには、Facebookのページオプションの賛否両論に気づく必要があります。あなたの6つの主要なオプションを見てみましょう:ローカルビジネスまたはプレースカンパニー組織または機関ブランドまたはプロダクトアーティストバンドまたは公共図エンターテインメント原因またはコミュニティ次の...

エディタの選択

他のKloutインフルエンサーを推薦する方法 - ダミー

他のKloutインフルエンサーを推薦する方法 - ダミー

インフルエンサーリストを使用してKloutが+ Kを与えると説明するアクションです。あなたのKloutスコアの一部は、他人から受け取った裏書の数に由来します。

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

あなたのソーシャルメディアメトリクスの目標を微調整する方法 - ダミー

ソーシャルメディア指標の目標を微調整するための販売漏れデータあなたの目標を微調整することの一部は、希望から​​マイルストーンに移行するまで、それらを磨くことです。人々がゴールを間違えていることのいくつかの例を以下に示します。これは希望、夢、偉大なものです。

Klout特典の電子メール通知を取得する方法 - ダミー

Klout特典の電子メール通知を取得する方法 - ダミー

Ifあなたは定期的にKloutを訪れる習慣ではないので、あなたはPerksの電子メールアラートを作成することができます。あなたがソーシャルメディアの世界でやっていることすべてを把握するのは難しいかもしれません。これはあなたのソーシャルメディア管理を簡素化するのに役立ちます。あなたがパルクの資格を得て、そして...

エディタの選択

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

Outlook 2002でパブリックフォルダで公開する - Microsoft ExchangeネットワークでOutlook 2002を使用する場合はダミー

パブリックフォルダを使用できます。パブリックフォルダは、グループ全体が見てアイテムを追加できる場所です。タスクや連絡先用のパブリックフォルダを持つことができます。

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookの迷惑メールフィルタを設定する方法 - ダミー

Outlookのオプション。非常に積極的に設定すると、迷惑メールが少なくなりますが、正当なメッセージを迷惑メールとマークすることがあります。それほど攻撃的ではないように設定すると、受信トレイにもっと迷惑をかけることになります。 Outlookに付属しています...

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法 - ダミー

Outlook 2013で連絡先グループを作成する方法あなたのリストの名前を作り、あなたのシステムに保存した名前のコレクションから選ぶという単純な問題です。連絡先グループは電話番号とメールアドレス、電子メールアドレスだけを追跡しません。 ...