SNMP RW em servidores Linux

3

OK, tenho lido sobre problemas de segurança de configuração incorreta do SNMP e parece que os hackers podem realmente ter um roteador se descobrirem sua string de comunidade SNMP RW por meio de ferramentas como snmpblow e snmpwalk: link

Mas e o SNMP RW nas caixas Linux? Quão longe os bandidos podem ir com este?

    
por lisa1987 29.09.2011 / 00:16

1 resposta

5

"No que diz respeito à sua configuração SNMP e ao seu sistema operacional,". Isso pode incluir a execução de programas arbitrários (geralmente aproveitando as diretivas net-snmp exec ), alterando a configuração de rede / roteamento (se você fizer algo estúpido como executar snmpd como root), etc. etc. etc. (é realmente um lista quase infinita).

Se você se preocupa com a segurança, a regra geral é não ativar o acesso SNMP "write".

Se você realmente cuida da segurança, você também insistirá em usar o SNMPv3.

Se você realmente, REALMENTE se preocupa com a segurança, você não ativará o SNMP, ou você irá bloqueá-lo para que não haja como obtê-lo a internet pública.
Mesmo com o acesso somente leitura, um invasor pode obter uma métrica repleta de informações valiosas no seu sistema por meio de um simples passeio virtual. Você não quer tornar as coisas mais fáceis do que já são.

    
por 29.09.2011 / 00:43