SNMP漏洞威胁网络安全

所属分类: 实用技巧 / 网络冲浪 阅读数: 1185
收藏 0 赞 0 分享

本周,CERT发出警告,使用简单网络管理协议(SNMP)的网络面临被黑客入侵的威胁,在没有任何征兆的情况下,入侵者可以完全接管你的网络,控制网络的通信流,或者扰乱网络中的正常事务。幸运的是,此问题的解决方案已经公布,虽然实施过程比较单调乏味,不过修补该漏洞的过程还是相当简单的。

SNMP是TCP/IP网络中标准的管理协议,它允许网络中的各种设备和软件,包括交换机,路由器,防火墙,集线器,甚至操作系统,服务器产品和部件等,能与管理软件通信,汇报其当前的行为和状态。但是,SNMP还能被用于控制这些设备和产品,重定向通信流,改变通信数据包的优先级,甚至断开通信连接。总之,入侵者如果具备相应能力,他就能完全接管您的网络。

为了保护网络,您应该完成如下的步骤。首先,为了确保网络安全,在安装网络设备和软件供应商提供的相应补丁前,关闭SNMP,要仔细检查网络中每台运行了SNMP的路由器,交换机,集线器和服务器,以及各个应用软件的SNMP是否关闭。

第二步,在开启SNMP之前,为所有设备和软件的各个部分下载并安装补丁程序。Cisco是制造了85%的网络硬件设备的供应商,今天它已经承诺会对此漏洞进行修补,另外还有一些供应商已经发布了针对此漏洞的补丁。

第三步,确保防火墙已设置成阻断外网对内网的SNMP访问。一定要注意,可能防火墙也开启了SNMP,因此,还应该确保防火墙也安装了相应补丁程序。为了阻断外网对内网的SNMP访问,SANS Institute建议关闭外网对内网TCP和UDP端口161、162的访问,对Cisco产品来说,还应关闭外网对内网UDP端口1993的访问。如果您的企业在防火墙之外还拥有网络设备,而这些设备又必须使用SNMP(如英特网路由器),那么要首先确保这些设备都安装了相应补丁。

注意,并不是只有硬件设备才有这类SNMP漏洞。Windows (不包括XP),Linux,某些版本的Unix,某些邮件服务器和商用服务器,以及一些管理工具包括HP OpenView和 CA Unicenter等也存在这一漏洞。这意味着如果您平常使用的是网络管理工具监视和控制网络,那么,在所有设备和应用都安装了针对该漏洞的补丁之前,您可能必须要使用人工对网络进行监控。

另一方面,如果您能确保防火墙的设置是正确的,而且防火墙本身没有漏洞,那么可能您花费的时间会少一点。但您还应该监控防火墙之后的所有设备和软件以及防火墙本身,要确保您的网络不是入侵者的目标,还要确保每个可能的英特网接入点都在防火墙的保护之中。

现在是不是就可以松一口气了呢?

这绝对是不行的!对于网络安全我们时刻都不能放松警惕,解决了一个问题,还有下一个问题等着我们。
更多精彩内容其他人还在看

网上搜索超级技巧集合第1/2页

经常上网查找资料的朋友需要学的搜索小技巧
收藏 0 赞 0 分享

卸载OICQ造成网上银行不能连接的故障的解决方法

企业网上银行的一用户打来电话,说他的网上银行不能连接,提示为“WINDOWS找不到TBrowser.exe。该程序用于打开HTML Document类型的文件”。
收藏 0 赞 0 分享

获取免费的Camtasia Studio 2使用授权

我们知道Camtasia Studio是TechSmith旗下一款优秀的屏幕录像软件,最近TechSmith与德国的Chip Foto-Video Digital电脑杂志合作,分发免费的Camtasia Studio 2软件。
收藏 0 赞 0 分享

qq防止别人登陆如何禁止别人登陆qq

不让别人在你电脑上登陆QQ的几个办法图文教程即时通讯软件QQ拥有越来越多的用户,而QQ号也成为人们继手机号之后又一主要联系方式。但如果你不想让你同事、同学、亲戚和朋友利用你机器中的QQ神聊瞎侃和传输不良信息
收藏 0 赞 0 分享

给IE加个参数 永远不怕IE主页被修改

众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不怕IE主页地址被修改了。下面是具体的步骤。
收藏 0 赞 0 分享

按右键另存图片只能存BMP

今天公司的同事更新图片内容时,发现图片只能另存为bmp格式的,而点图片属性可知是gif图片,可另存为里面只有bmp格式图片,经搜索发现原来的与网页缓存文件夹有关,下面附解决方法
收藏 0 赞 0 分享

让普通QQ号也能克隆QQ好友

相信大家手头都有几个备用的QQ号吧,一般都是在当初QQ免费注册的时候弄来的,但是有时候因为某些原因,突然要把一个QQ上的好友完全克隆到另外一个QQ上面,这个“庞大工程”我想一般人是没有时间,也没有精力去完成它的。您先不用着急羡慕QQ会员的克隆好友功能,我们自己动手,照样可以完成这
收藏 0 赞 0 分享

非主流Q-zOne代码代码搜集第1/2页

比较实用的q-zong代码,实际上是利用些另类js代码执行得到的效果,喜欢js的朋友可以用,喜欢装饰个人qq空间,也可以
收藏 0 赞 0 分享

菜鸟网赚高级技巧

各位互联网的菜鸟朋友们,你们是否觉的互联上赚钱不可能?哪赚钱需要哪些条件呢?有人说,必须得要网站,有人说得会编程序,但实际赚钱真的很简单,找一 个好方法比这些都来的快, 最近呢 我发现一个联盟是比较不错的,这个联盟里赚钱呢,是不需要网站,不需要会编程,哪要什么呢?
收藏 0 赞 0 分享

对于技术人员的出现了运行时间错误,是否要进行调试的解决方法

我们经常访问网页时出现以下错误提示出现了运行时间错误,是否要进行调试,有两种解决方法
收藏 0 赞 0 分享
查看更多