保护协议服务安全的三个步骤容易
在启用了snmp协议服务情况下,我们如何来确保这个协议的安全呢?首先我们要及时更新这个协议的补丁,之后还要对这个协议的流程进行过滤。那么具体的实施情况请从下文我们来了解一下吧。
保障snmp的安全
如果某些设备确实有必要运行snmp,则必须保障这些设备的安全?首先要做的是确定哪些设备正在运行snmp服务?除非定期对整个络进行端口扫描,全面掌握各台机器?设备上运行的服务,否则的话,很有可能遗漏一?二个snmp协议服务?特别需要注意的是,络交换机?打印机之类的设备同样也会运行snmp服务?确定snmp服务的运行情况后,再采取下面的措施保障服务安全?
◆加载snmp服务的补丁
安装snmp协议服务的补丁,将snmp服务升级到2.0或更高的版本?联系设备的制造商,了解有关安全漏洞和升级补丁的情况?
◆保护snmp通信字符串
一个很重要的保护措施是修改所有默认的通信字符串?根据设备文档的说明,逐一检查?修改各个标准的?非标准的通信字符串,不要遗漏任何一项,必要时可以联系制造商获取详细的说明?
◆过滤snmp
另一个可以采用的保护措施是在络边界上过滤snmp通信和请求,即在防火墙或边界路由器上,阻塞snmp请求使用的端口?标准的snmp服务使用161和162端口,厂商私有的实现一般使用199?391?705和1993端口?禁用这些端口通信后,外部络访问内部络的能力就受到了限制;另外,在内部络的路由器上,应该编写一个ACL,只允许某个特定的可信任的snmp管理系统操作snmp?例如,下面的ACL只允许来自(或者走向)snmp管理系统的snmp通信,限制络上的所有其他snmp通信:
cess-list 100 permit ip host w.x.y any
昨天竟然也从容应对 cess-list 100 deny udp any any eq snmp
cess-list 100 deny udp any any eq snmptrap
cess-list 100 permit ip any any
这个ACL的第一行定义了可信任管理系统(w.x.y)?利用下面的命令可以将上述ACL应用到所有络接口:
erface serial 0
access-group 100 in
总之,snmp的发明代表着络管理的一大进步,现在它仍是高效管理大型络的有力工具?然而,snmp的早期版本天生缺乏安全性,即使最新的版本同样也存在问题?就象络上运行的其他服务一样,snmp协议服务的安全性也是不可忽视的?不要盲目地肯定络上没有运行snmp服务,也许它就躲藏在某个设备上?那些必不可少的络服务已经有太多让人担忧的安全问题,所以最好关闭snmp之类并非必需的服务--至少尽量设法保障其安全?
南宁前列腺炎哪家好王嘉医生重庆治疗卵巢炎费用贵阳治疗阴道炎医院福州男科不孕不育治疗哪家好
宫颈炎和宫颈糜烂是一码事吗
- 上一页:保护网络连接的五层安全措施永恒
- 下一页:保护桌面技巧阻止恶权衡
-
在对的整整里,我遇见了最美的你
在对的间隔时间之中,我有一天了最美的你。倾尽人生,只为这一场动人的花...
2024-12-29
-
40个高实用性面试问题,来自这个星球最敏锐的一群科技高管
40个高价值报名补救办法,来自这个将会世界最老练的一群生物科技娱乐业 ...
2024-08-30
-
用我的心,去牵你的握
人生就是伴着一双只想伴的一手,一同注视寂寞心碎;就是陪着一个只想陪的...
2024-08-21
-
遵义第一波消费券几分钟内全部抢完!未来三周还有三波
封面新闻业 易弋力 “奔到唯600元减200元的大额券去的,最后抢夺了唯50元减...
2024-08-10
-
法兴:美联储已经越过了“硬着陆”分界线,加息幅度则会有多高?
如果很多公司官员们所暗示的那样,很多公司将“不惜蒙受”借助其通货膨胀...
2024-08-07
-
巫鸿《中国绘画》:从石刻开始,了解中国早期绘画的独特性格
近来,巫鸿的著述《之中国人美术:远古至唐》成版,书之中巫鸿侧重于提问...
2024-08-06