首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SNMPv2与社区安全

SNMPv2与社区安全
EN

Security用户
提问于 2013-07-19 13:54:59
回答 1查看 646关注 0票数 4

当在互联网上使用服务器并进行监视时,使用SNMPv2是否有任何危险?

我与observium一起工作,有以下内容: /etc/snmpd.conf

代码语言:javascript
复制
com2sec readonly  default         public
group MyROGroup v1         readonly
group MyROGroup v2c        readonly
group MyROGroup usm        readonly
view all    included  .1                               80
access MyROGroup ""      any       noauth    exact  all    none   none
syslocation City, Country
syscontact Admins sysadmins@example.com
#This line allows Observium to detect the host OS if the distro script is installed
extend .1.3.6.1.4.1.2021.7890.1 distro /usr/bin/distro
EN

回答 1

Security用户

发布于 2013-07-19 16:15:24

这要看情况了。如果有一些未知的实体能够看到您的交换机配置,那么您看到的风险是什么?

通过捕获SNMP通信量(未加密),潜在攻击者可以映射出网络的外观,可能与部门和服务器网络相匹配,等等。

这是信息泄露。你不允许写,所以他们不能改变任何东西,但他们可以很好地了解你的网络是如何工作的,以及在哪里集中攻击。如果您将其设置为跨internet的观测站通过VPN连接,VPN在管理VLAN上终止,从而控制通信量,则可以最小化谁可以访问交换机和观察者之间的通信量。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/39223

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档