Rumah Keuangan Pribadi Memindai SNMP untuk Mencegah Hack Jaringan Anda - dummies

Memindai SNMP untuk Mencegah Hack Jaringan Anda - dummies

Daftar Isi:

Video: Sn1per - Penetration Tools | How To Instal In Kali Linux 2017.3 2024

Video: Sn1per - Penetration Tools | How To Instal In Kali Linux 2017.3 2024
Anonim

Protokol Manajemen Jaringan Sederhana (SNMP) dibangun di hampir semua perangkat jaringan dan dapat menjadi sumber hacking. Program pengelolaan jaringan (seperti HP OpenView dan LANDesk) menggunakan SNMP untuk manajemen host jaringan jarak jauh. Sayangnya, SNMP juga menghadirkan kerentanan keamanan.

Kerentanan

Masalahnya adalah kebanyakan host jaringan menjalankan SNMP diaktifkan dengan string komunitas baca / tulis default publik / pribadi. Mayoritas perangkat jaringan memiliki SNMP yang diaktifkan dan bahkan tidak memerlukannya.

Jika SNMP dikompromikan, peretas mungkin dapat mengumpulkan informasi jaringan seperti tabel ARP, nama pengguna, dan koneksi TCP untuk menyerang sistem Anda lebih jauh. Jika SNMP muncul di port scan, Anda bisa bertaruh bahwa penyerang jahat akan mencoba untuk kompromi sistem.

Berikut adalah beberapa utilitas untuk pencacahan SNMP:

  • Alat komersial NetScanTools Pro dan Essential NetTools

  • Getif berbasis Windows GUI Gratis

  • Windows berbasis teks gratis SNMPUTIL

Anda dapat menggunakan Getif untuk menghitung sistem dengan SNMP yang diaktifkan.

Dalam tes ini, Anda dapat mengumpulkan banyak informasi dari titik akses nirkabel, termasuk nomor model, revisi firmware, dan waktu operasional sistem. Semua ini bisa digunakan melawan tuan rumah jika penyerang ingin mengeksploitasi kerentanan yang diketahui dalam sistem khusus ini. Ada beberapa nama pengguna antarmuka manajemen di jalur akses ini. Anda tentu tidak ingin menunjukkan kepada dunia informasi ini.

Untuk daftar vendor dan produk yang terpengaruh oleh kerentanan SNMP yang terkenal, lihat www. sertifikat org / advisories / CA-2002-03. html

Penanggulangan serangan SNMP

Mencegah serangan SNMP dapat sesederhana A-B-C:

  • A lways menonaktifkan SNMP pada host jika Anda tidak menggunakannya - periode.

  • B kunci port SNMP (port UDP 161 dan 162) pada perimeter jaringan.

  • C hange komunitas SNMP default membaca string dari publik dan komunitas default menulis string dari pribadi ke nilai lain yang panjang dan kompleks yang hampir tidak mungkin ditebak.

Secara teknis ada sebuah "U" yang merupakan bagian dari solusi: upgrade. Upgrade sistem Anda (setidaknya yang Anda bisa) ke SNMP versi 3 dapat mengatasi banyak kelemahan keamanan SNMP yang terkenal.

Memindai SNMP untuk Mencegah Hack Jaringan Anda - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...