国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

使用SNMP服務(wù)后的安全防范技術(shù)講解
2005-12-20   

記得有一次在和一位網(wǎng)管聊天的過(guò)程中他堅(jiān)持認(rèn)為自己Windows 2000 Server系統(tǒng)是不可能被入侵的?!拔乙呀?jīng)把IPC$的連接共享都禁止,入侵者根本無(wú)法得到我系統(tǒng)上的賬戶信息了,保證沒(méi)有問(wèn)題。”而經(jīng)過(guò)我檢查發(fā)現(xiàn)TCP 139和445端口確實(shí)被禁止了,但通過(guò)掃描器我卻發(fā)現(xiàn)了一個(gè)重大漏洞——UDP 161D端口上的SNMP。詢問(wèn)管理員后得知是正在試用某公司的網(wǎng)絡(luò)管理軟件。我們知道Windows 2000后續(xù)的版本都可以通過(guò)“添加/刪除程序→管理和監(jiān)視工具”安裝上SNMP,但在Windows系統(tǒng)中選擇默認(rèn)安裝是非常不安全的。
默認(rèn)安裝SNMP的密碼都是一樣的。而入侵者從SNMP代理服務(wù)中會(huì)輕易的完成入侵前的準(zhǔn)備工作。還有一點(diǎn)提醒各位,SNMP的消息是以明文形式發(fā)送的,而這些消息很容易被Microsoft網(wǎng)絡(luò)監(jiān)視器或者Sniffer這樣的網(wǎng)絡(luò)分析程序截取并解碼。入侵者可以輕易的捕獲服務(wù)的密碼,以獲取有關(guān)網(wǎng)絡(luò)資源的重要信息。
獲取SNMP服務(wù)信息非常容易
1.Snmputil命令
如果我們知道默認(rèn)的SNMP服務(wù)密碼,通過(guò)Resource Kit工具包里的Snmputil工具可以輕易地通過(guò)SNMP服務(wù)把Windows賬戶羅列出來(lái),以便進(jìn)行進(jìn)一步的安全檢測(cè)。語(yǔ)法如下:snmputil walk .1.3.6.1.4.1.77.1.2.25,例如輸入:snmputil walk 192.168.0.1 ××××.1.3.6.1.4.1.77.1.2.25 命令后將得到所有的用戶名,如圖1所示。
另外通過(guò)Snmputil Getnext可以用來(lái)檢測(cè) Windows 2000 SNMP服務(wù)內(nèi)存消耗拒絕服務(wù)攻擊的缺陷,有興趣的朋友可以嘗試一下。
2.圖形界面的IP Network Browser工具
IP Network Browser工具是Solar Winds公司出品的一個(gè)檢測(cè)工具,通過(guò)該程序可以對(duì)自己的系統(tǒng)了如指掌。而這個(gè)工具包中還包括可以向目標(biāo)系統(tǒng)里的MIB寫入信息等功能,可以輕易更改系統(tǒng)的配置。
加固SNMP服務(wù)的方法
由于SNMP服務(wù)為管理員帶來(lái)了很多方便,我們也不能為了相對(duì)的安全而停止使用該服務(wù),所以對(duì)于它的安全防范至關(guān)重要,而最簡(jiǎn)單的方法就是更改服務(wù)的密碼和針對(duì)IP地址提供有效服務(wù)。
運(yùn)行Services.msc命令,找到SNMP Service,右鍵選擇“屬性”,切換到“安全”選項(xiàng)卡。修改Community Strings,也就是 “團(tuán)體名稱”改寫,然后添加授權(quán)訪問(wèn)地連接地址,如圖2所示。
如果是NT的操作系統(tǒng)就要麻煩些,修改下面注冊(cè)表的鍵值。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities ] 中將public改名。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\PermittedManagers ] 添加字符串,名稱為“1”,內(nèi)容為授權(quán)訪問(wèn)地連接地址。
另外,在入侵者企圖利用SNMP入侵時(shí),我們可以讓系統(tǒng)日志記錄入侵信息,Windows事件日志中的可用來(lái)創(chuàng)建包含這一事件的SNMP陷阱,所謂“陷阱”就是SNMP 事件轉(zhuǎn)換器的意思。由于篇幅的限制,這里顯示出界面,細(xì)節(jié)內(nèi)容可以參考“日志與審核”的相關(guān)幫助,如圖3所示。
加密SNMP的通信的方法
除了上述關(guān)于主機(jī)加固的內(nèi)容,為了不使用明文形式發(fā)送SNMP消息??梢岳肐P Sec策略保護(hù)SNMP服務(wù)的安全。
1. 選擇“管理工具→本地安全策略”,右鍵點(diǎn)擊“IP安全策略”,選擇“本地計(jì)算機(jī)→管理IP篩選器列表和篩選器操作”。
2. 選擇“管理IP篩選器列表”然后單擊“添加”按鈕。在“IP篩選器列表”中的名稱欄輸入“SNMP的管理”,去除“添加向?qū)А睆?fù)選框,然后點(diǎn)“添加”按鈕,(一定要選擇“鏡像。需要選擇匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框。)生成策略。
3. 根據(jù)需要在“協(xié)議”選項(xiàng)卡中配置,協(xié)議類型為UDP,端口輸入161。單擊“到此端口”,然后輸入161,用同樣的方法再次添加162的端口,如圖4所示。
總結(jié):在網(wǎng)絡(luò)管理中,非常小的安全漏洞的疏忽將導(dǎo)致整個(gè)系統(tǒng)崩潰,“細(xì)心”是要求我們每位管理員必須做到的。同時(shí),值得慶幸的是Windows Server 2003對(duì)于SNMP的默認(rèn)安裝作了很大改進(jìn),能夠抵御到上文提到的所有攻擊手段。

熱詞搜索:

上一篇:UNIX 操作系統(tǒng)安全檢查列表
下一篇:用MRTG在IIS 6.0上實(shí)現(xiàn)入侵檢測(cè)功能

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
最新日韩在线| 亚洲午夜在线| 久久久久国色av免费观看性色| 激情欧美亚洲| 久久成人精品电影| 亚洲高清在线视频| 国产精品资源| 欧美日产一区二区三区在线观看| 欧美专区在线观看| 一本色道久久88综合亚洲精品ⅰ| 国内欧美视频一区二区| 欧美日韩一卡二卡| 欧美成人一品| 麻豆成人综合网| 欧美一站二站| 亚洲欧美日韩精品| 一本色道久久精品| 午夜国产精品视频免费体验区| 国产精品日韩精品欧美精品| 久久精品91久久香蕉加勒比| 99精品99| 日韩午夜三级在线| 91久久精品美女高潮| 国内成+人亚洲| 国产色视频一区| 国产精品视频| 欧美日韩国产美| 老司机午夜免费精品视频| 欧美一区二粉嫩精品国产一线天| 中国成人亚色综合网站| 9l视频自拍蝌蚪9l视频成人| 亚洲七七久久综合桃花剧情介绍| 今天的高清视频免费播放成人| 久久影音先锋| 久久久亚洲欧洲日产国码αv| 欧美一区二区在线| 午夜日本精品| 久久成人在线| 久久精品一本| 久久久久久久成人| 美女视频黄免费的久久| 米奇777超碰欧美日韩亚洲| 久久夜色精品国产| 老司机67194精品线观看| 久久一二三区| 久久成人精品视频| 六月天综合网| 欧美激情中文字幕在线| 欧美日韩精品高清| 欧美视频一区二区三区…| 国产精品乱子乱xxxx| 国产日产欧产精品推荐色 | 亚洲精品一品区二品区三品区| 一区在线影院| 亚洲国产高清自拍| 一区二区毛片| 欧美一区二区三区男人的天堂| 久久久久久久综合日本| 欧美激情小视频| 国产精品国产三级国产aⅴ9色 | 国产精品乱码人人做人人爱| 国产精品热久久久久夜色精品三区| 国产精品一区一区三区| 国产亚洲欧美日韩一区二区| 影音先锋久久久| 一区二区电影免费观看| 欧美一区午夜精品| 欧美福利网址| 国产精品久久国产愉拍| 一区精品在线| 另类人畜视频在线| 欧美日韩国产小视频| 国产日韩免费| 亚洲美女中出| 欧美呦呦网站| 欧美精品v日韩精品v韩国精品v| 国产精品九九| 又紧又大又爽精品一区二区| 亚洲精品一二| 久久久久久久久久久一区| 欧美日韩性生活视频| 黄色成人av在线| 亚洲天堂av高清| 久久在线播放| 国产精品午夜电影| 亚洲精品国产日韩| 久久精品人人做人人爽| 欧美日韩国产va另类| 在线观看日韩www视频免费| 亚洲欧美激情诱惑| 免费欧美视频| 国内精品久久国产| 亚洲欧美日韩电影| 欧美日韩一区二区视频在线 | 亚洲欧洲精品一区二区精品久久久 | 亚洲人成毛片在线播放| 欧美一区二区三区在线看 | 亚洲黄色成人久久久| 欧美一区二区三区四区夜夜大片 | 欧美精品一区二区三区在线播放| 国产婷婷色一区二区三区在线 | 国产一区二区三区免费观看| 亚洲人成人77777线观看| 久久精品视频免费播放| 国产精品扒开腿做爽爽爽视频| 亚洲激情视频网站| 蜜臀久久99精品久久久久久9| 国产一区91| 欧美在线观看视频一区二区三区| 国产精品久久二区二区| 一区二区三区久久| 欧美日韩天天操| 国内精品99| 亚洲欧美日韩一区二区在线| 欧美性做爰毛片| 亚洲一区免费观看| 国产精品亚洲精品| 午夜宅男久久久| 国产日韩精品一区二区| 午夜精品久久久久久久99樱桃| 国产精品久久久爽爽爽麻豆色哟哟| 一本大道久久精品懂色aⅴ| 久久成人av少妇免费| 韩国一区电影| 欧美国产视频日韩| 亚洲精品中文字幕有码专区| 欧美精品国产一区| 一区二区三区高清不卡| 国产精品久久一区主播| 欧美一区三区三区高中清蜜桃| 国产一区二区精品久久99| 久久综合久久综合久久综合| 亚洲第一视频| 欧美日韩在线视频一区二区| 亚洲视频在线看| 欧美日韩一区二区三区在线 | 欧美二区在线观看| 一本久久综合亚洲鲁鲁| 国产精品一区二区三区观看| 欧美影院一区| 亚洲高清不卡一区| 欧美日韩国产高清| 久久国产色av| 亚洲午夜av在线| 亚洲国产va精品久久久不卡综合| 欧美体内she精视频| 久久在线91| 久久国产一区| 亚洲免费在线观看| 亚洲最新视频在线| 亚洲国产一成人久久精品| 国产婷婷色一区二区三区| 国产精品久久久久久久7电影| 欧美va亚洲va日韩∨a综合色| 欧美一区二区女人| 亚洲一区二区三区中文字幕在线| 亚洲国产一区在线观看| 极品少妇一区二区三区| 国产视频在线观看一区二区| 国产精品国产三级国产专播精品人| 欧美激情一区二区三区在线视频观看| 久久婷婷综合激情| 久久精品在线观看| 欧美在线播放视频| 亚洲欧美春色| 亚洲欧美精品在线| 亚洲欧美国产精品va在线观看 | 国产精品三级视频| 国产精品久久久久77777| 欧美久久影院| 欧美激情精品久久久久久黑人| 免费成人在线视频网站| 免费观看成人| 欧美精品免费观看二区| 欧美精品一区二区三区很污很色的| 欧美电影打屁股sp| 欧美人与性动交a欧美精品| 欧美精品情趣视频| 欧美精品一区二区三区在线看午夜| 久久夜色精品国产亚洲aⅴ| 麻豆精品传媒视频| 欧美黑人一区二区三区| 欧美激情久久久| 欧美极品影院| 欧美日韩亚洲国产精品| 欧美色图麻豆| 国产精品热久久久久夜色精品三区 | 欧美日韩播放| 欧美午夜美女看片| 国产精品日日摸夜夜摸av| 国产日本欧美一区二区| 好看的av在线不卡观看| 亚洲国产高清视频| 99国产精品私拍| 亚洲欧洲99久久| 久久久综合免费视频| 欧美精品aa| 国产精品视频999| 国内精品一区二区三区| 亚洲国产一区二区三区a毛片|