首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

警惕SNMP默认团体导致的网络入侵

例如,在SNMP配置中使用默认团体(community string)—最常见的默认团体是public(只读)和private(读/写):仅使用只读的团体就可以收集目标网络中的大量信息(例如接口地址...而由于SNMP是基于UDP协议的,某些SNMP报文(如GETBULK)又有较大的放大倍率,因而使用默认团体的设备就可以被利用来做放射放大型的DDOS攻击。...互联网中使用默认可写团体的设备 使用类似于zmap或者masscan这样的高速扫描器,可以很容易就发现整个Internet上使用private做默认读写团体的大量IP地址,数量达到百万个以上。...由于目前他们已经将SNMP默认团体的问题修复了,所以拿出来简单说下,纯做技术的交流探讨。大家看图: *图12:A公司居然也会犯如此低级的错误 姑且用A公司来指代吧。...虽然很多年前就有安全专家提醒公众注意SNMP默认团体的安全风险,但时至今日,在互联网中仍然存在着大量的使用默认团体的设备,可见安全意识的普及之路真是任重而道远啊。

5.2K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    思科设备存在硬编码密码,安全更新第四次删除后门账户

    采用硬编码的SNMP团体SNMP功能的默认配置存在安全漏洞(CVE-2018-0329),该漏洞源于程序使用了只读的硬编码“团体”(community string)。...远程攻击者可通过在SNMP 2c版本中使用静态的“团体”利用该漏洞读取通过SNMP可以访问到的任意数据。...“团体”存在于其中,以便于知道字符串数值的SNMP服务器可以连接到远程思科设备并收集关于该设备的统计信息和设备信息。...硬编码密码对设备所有者并不可见 比较糟糕的是,这个SNMP团体”对于设备所有者来说是不可见的,就算是那些使用管理员帐户的人也是如此,这意味着他们在定期的安全审计中是无法找到这些硬编码字符串的。...通过刚刚获得的“root”级访问权限,Blair称其能够在/etc/snmp/snmpd.conf文件中发现隐藏的SNMP团体””。

    96200

    SNMPSNMP Trap对接指南

    文 | 编程随想曲 首发 | 编程随想曲 网管系统通常会通过SNMP监控获取设备的相关信息,通过Trap接收设备的告警信息,今天的文章告诉你,如果你需要做SNMP的对接,需要问对方要哪些信息。...一、SNMP信息 1. snmp_version 你要告诉对方网管平台支持的SNMP版本,方便对方设置对应版本。...2. ip 这里的ip是指你接收snmp信息的服务器ip,对方会配置该ip,并且只有该ip才能收到snmp信息。对方有时候也会配置一个网段的范围。...3. community 团体,相当于访问snmp的钥匙,你与对方互相协商一个,一般默认是public。 4. port 接收snmp信息的端口,默认是161。 5....2. community 团体,相当于访问snmp的钥匙,你与对方互相协商一个,一般默认是public。 3. 端口 接收trap信息的端口,默认是162。

    4.7K30

    SNMP统一网络管理

    SNMP的安全性 分了两个权限,读写权限 读团体字,在读取设备信息和设备报错时候,需要的密码 写团体字,同上写入执行命令时需要的密码 SNMP的版本 目前一共有很多个版本,但是最常用的是以下三个版本 SNMPv1 SNMPv2c SNMPv3 其中SNMPv3是目前的标准版,华三默认使用V3版本 SNMP各版本之间的特点 SNMPv1...使用团体来区分拥有权限的NMS 【报文类型】: Get 用于服务器向被管理机发起的获取信息请求 GetNext 用于请求下一条属性 Set 用于服务器配置下发 Trap 被管理机发送警告和通知时使用...所有的操作都是原子性的,也就是说返回的报文中只要有一条属性错误,就会导致整个报文都出错 能够表达的错误状态有限 不支持NMS之间的通讯(多台NMS服务器之间) Trap报文格式存在缺陷(报文格式不统一) 基于团体的安全保护...,他的安全性有限 SNMPv2c 【特点】: 同样是基于团体的安全机制 请求和响应报文和v1一致 除了Set操作,其他操作都是非原子性的,某一条属性错误,不会影响其他属性的传递 增加了GetBulk报文

    57320

    实战案例(5)防火墙通过跨三层MAC识别功能控制三层核心下面的终端

    采用正常配置模式的步骤与思路 (1)配置思路与上面一样 (2)与上面区别的地方在于网关都配置在三层交换机上面,三层需要与防火墙有一个对接 (3)三层需要划分VLAN以及写默认路由,防火墙需要写回程路由...(4)配置跨三层MAC识别,让防火墙从交换机获取正确的ARP表项(注意三层需要开启SNMP功能,防火墙需要制定三层的地址与正确的团体),注意放行防火墙local_any的流量,否则同步不成功。...snmp-agent community read ccieh3c.com snmp-agent sys-info version v2c v3 防火墙配置展示 # interface GigabitEthernet1...arp-sync enable snmp-server target-host arp-sync address 192.168.250.1community ccieh3c.com 容易忽略的点 (...1)三层交换机需要支持标准的SNMP功能(现在主流都支持),配置团体跟版本 (2)防火墙开启跨三层MAC识别功能,指定核心交换机的地址与团体(这里地址跟团体不要错误,否则会获取失败) (3)容易忘记三层写默认路由

    78910

    Zabbix(4)-Zabbix使用snmp监控硬件

    SNMP 简介 SNMP 是英文"Simple Network Management Protocol"的缩写,中文意思是“简单网络管理协议"。...时代得到了蓬勃的发展,1992 年发布了 SNMPv2 版本,以增强 SNMPv1 的安全性和功能,SNMP 的协议版本目前有 SNMP v1、SNMP v2c 和 SNMP v3 三种版本,其具体差别如下...: SNMP v1采用团体(Community Name)认证,团体用来定义SNMP NMS和SNMP Agent的关系,如果SNMP 报文携带的团体没有得到设备的认可,该报文将被丢弃,团体起到了类似于密码的作用...,用来限制 SNMP NMS对SNMP Agent的访问。...SNMP v2c也采用团体认证,它在兼容SNMP v1的同时又扩充了SNMP v1的功能,它提供了更多的操作类型 (GetBulk和InformRequest)、支持更多的数据类型(Counter64

    1.2K20

    SNMP学习笔记之SNMP报文以及不同版本(SNMPv1、v2c、v3)的区别

    SNMPv1采用团体认证。团体的作用类似于密码,用来限制NMS对Agent的访问。如果SNMP报文携带的团体没有得到NMS/Agent的认可,该报文将被丢弃。...其中,报文中的主要字段定义如下: Version:SNMP版本 Community:团体,用于Agent与NMS之间的认证。...团体有可读和可写两种,如果是执行Get、GetNext操作,则采用可读团体进行认证;如果是执行Set操作,则采用可写团体进行认证。...图 3 192.168.2.1是Agent的ip地址,192.168.2.110是NMS的ip地址 从上图可以看到,SNMPv1版本的安全性不太好,可以抓取到community也即是团体;tarp操作只有发送报文没有响应报文...2、SNMPv2c SNMPv2c也采用团体认证。

    7.1K71

    华为—配置使用SNMPv1与网管通信示例

    配置使用SNMPv1与网管通信示例 组网图形 图1 配置使用SNMPv1与网管通信组网图 SNMP简介 配置注意事项 组网需求 配置思路 操作步骤 配置文件 SNMP简介 简单网络管理协议SNMP(Simple...SNMP分为三个版本,第一个版本为SNMPv1,基于团体认证,安全性较差,且返回报文的错误码也较少。后来,IETF颁布了SNMPv2c。...配置团体,在网管上添加设备时,使用团体进行认证。 配置告警主机,并使能设备主动发送Trap消息的功能。 在网管上添加设备,网管上使用的团体和设备保持一致,才能正常管理设备。...配置团体,在网管上添加交换机时,使用团体进行认证,并应用访问控制,使访问控制功能生效。...表1 SNMP参数项目数据发现协议SNMP协议IP地址10.1.1.2SNMP协议手动编辑SNMP参数版本V1读团体字adminnms01写团体字adminnms02端口161 网管侧的参数配置必须和交换机上保持一致

    36910

    浅谈H3C iMC结合SNMPv3协议管

    SNMP协议版本 目前Agent支持SNMPv1、SNMPv2c和SNMPv3三种版本: SNMPv1采用团体(Community Name)认证机制。...团体类似于密码,用来限制NMS对Agent的访问。如果NMS访问被管理设备时携带的团体和被管理设备上设置的团体不同,则不能建立SNMP连接,从而导致访问失败。...SNMPv2c也采用团体认证机制。SNMPv2c对SNMPv1的功能进行了扩展:提供了更多的操作类型;支持更多的数据类型;提供了更丰富的错误代码,能够更细致地区分错误。...三种版本主要区别在于V1、V2C版本只需要配置读写团体字即可实现设备管理,V3版本需要配置相关的用户、认证和加密等因素,结合H3C iMC以及不同厂商设备给出不同的配置案例。... system-view [Agent] snmp-agent group v3 h3c  */v3指SNMP版本,h3c是团体名称,可以更改 # 设置Agent使用的用户名为h3c,认证算法为

    2K10

    snmp协议的trap操作采用基于_maven批量导入jar包

    它为提升协议的安全性,增加了认证和密文传输功能,它对网络管理最大的贡献在于其安全性 SNMP v3实现原理SNMP v1、 SNMP v2基本一致,主要区别在于SNMP v1、 SNMP v2通过只读团体...、只读团体连接,而SNMP v3通过鉴权和加密连接,增加了身份验证和加密处理。...团体(Community Name):团体(community)是基本的安全机制,用于实现SNMP网络管理员访问SNMP管理代理时的身份验证。类似于密码,默认值为 public。...第三步:将报文中的团体取出,此团体由发出请求的网管站填写。如与本设备认可的团体不符,则丢弃该报文,不做进一步处理,同时产生一个陷阱报文。...snmpwalk -v 2c -c 团体 10.68.133.1 ifInDiscards snmpget -v 2c -c 团体 100.80.32.23 1.3.6.1.2.1.1.5.0 8

    1.5K20

    msf中的情报搜集

    (得到具有读写权限的Cisco路由器的SNMP团体字符串,便可以下载整个路由器的配置,对其进行修改并回传到路由器中) ​ MSF中snmp_enum模块,是为了SNMP扫描专门设计的: msf > use...猜解: msf中的snmp_login模块,可以尝试对一个IP或一段IP使用字典来猜解SNMP团体字符串。...基于Windows系统的SNMP,通常可以使用RO或RW权限的团体字符串,提取目标的补丁级别、运行的服务、用户名、持续运行时间、路由以及其他信息(团体字符串等同于查询设备信息或写入设备配置的参数所需要的口令...) 猜解出字符串后,SNMP在范围内可以允许你做任何事,v1,v2版本有天生的缺陷,而v3版本后添加了加密功能机制,为了获取管理一台交换机的权限,首先需要找到SNMP团体字符串,利用snmp_login...模块调用字典来采集被加密的SNMP团体字符串。

    1.1K10
    领券