O nome da comunidade SNMP de uma impressora é o padrão “public”, a alteração afetará seu uso?

1

Eu gostaria de alterá-lo do padrão "público" como parte da remoção de vulnerabilidades no local de trabalho.

Além disso, os nomes das comunidades "somente leitura", "leitura / gravação" e "trap" podem usar as mesmas strings?

    
por user361879 26.08.2014 / 21:19

1 resposta

2

A alteração da string de comunidade não deve afetar as funções principais de uma impressora (- > impressão). Somente software usando SNMP será afetado, como inventário de rede ou software de gerenciamento. Você pode ter o software usando o SNMP sem que você o configure, muitos softwares tentam usar "public" por padrão.

Se você pode usar a mesma string de comunidade para "read", "read / write" e "traps" depende do firmware. Não há nada no protocolo SNMP que o impeça.

Se você estiver preocupado com a segurança, deve perceber que o SNMP v1 e v2.c não são seguros. A string de comunidade não é uma senha e não deve ser confundida com uma. Ele é transmitido pela rede em texto puro, interceptando-o com um sniffer de pacotes. Por esse motivo, nunca use uma string de comunidade que também seja uma senha para outra coisa.

O SNMP v3 oferece segurança (se configurado corretamente), mas nem todos os dispositivos o suportam.

    
por 02.09.2014 / 17:15