"No que diz respeito à sua configuração SNMP e ao seu sistema operacional,".
Isso pode incluir a execução de programas arbitrários (geralmente aproveitando as diretivas net-snmp exec
), alterando a configuração de rede / roteamento (se você fizer algo estúpido como executar snmpd como root), etc. etc. etc. (é realmente um lista quase infinita).
Se você se preocupa com a segurança, a regra geral é não ativar o acesso SNMP "write".
Se você realmente cuida da segurança, você também insistirá em usar o SNMPv3.
Se você realmente, REALMENTE se preocupa com a segurança, você não ativará o SNMP, ou você irá bloqueá-lo para que não haja como obtê-lo a internet pública.
Mesmo com o acesso somente leitura, um invasor pode obter uma métrica repleta de informações valiosas no seu sistema por meio de um simples passeio virtual. Você não quer tornar as coisas mais fáceis do que já são.