Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба
Компьютерная помощь |
SNMP |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|||||||||||||||||
|
SNMP Протокол SNMP (Simple Network Management Protocol)
предназначен для облегчения работы администратора по управлению устройствами
сети. Однако огромной проблемой протокола SNMP версии 1 (SNMPvl) всегда
была абсолютная незащищенность узла, на котором работали средства
поддержки этого протокола. В исходной версии использовался только
один механизм обеспечения безопасности, основанный на использовании
специачьных паролей, называемых строками доступа (community string).
В ответ на жалобы о наличии слабых мест в системе обеспечения безопасности
была быстро разработана значительно улучшенная версия SNMP (SNMFV2).
В этой версии для аутентификации сообщений, передаваемых между серверами
и клиентами SNMP, используется алгоритм хэширования MD5. Это позволяет
обеспечить как целостность пересылаемых данных, так и возможность
проверки их подлинности. Кроме того, SNMPv2 допускает шифрование передаваемых
данных. Это ограничивает возможности злоумышленников по прослушиванию
трафика сети и получению строк доступа. Однако в то же время ничто
не мешает администраторам использовать на маршрутизаторах простейшие
пароли. |
||||||||||||||||
Еще хуже то, что во многих организациях протокол SNMP
практически не учитывается в реализуемой политике безопасности. Возможно,
это происходит из-за того, что протокол SNMP работает поверх UDP (который,
как правило, отсутствует в стеке протоколов), или потому, что о его
возможностях известно лишь немногим администраторам. В любом случае
необходимо констатировать, что вопросы обеспечения безопасности при
использовании протокола SNMP часто ускользают из поля зрения, что
нередко дает возможность взломщикам проникнуть в сеть. Маршрутизаторы Ascend По умолчанию маршрутизаторы Ascend обеспечивают доступ
по протоколу SNMP с помощью строк доступа public (для чтения — read)
и writ: спя чтения и записи — read/write). Изъян в системе защиты,
связанный с SNMP-доступом для чтения и записи, впервые был обнаружен
специалистами из Network Associates. Inc. Контрмеры: защита маршрутизаторов Ascend Для того чтобы изменить установленные по умолчанию
строки доступа на маршрутизаторе Ascend, просто воспользуйтесь командой
меню Ethernet>ModConflg>SNMP Options. Маршрутизаторы Bay Маршрутизаторы компании Bay NT по умолчанию предоставляют
доступ по протоколу SNMP, контролируемый на уровне пользователей как
для чтения, так и для записи. Для того чтобы воспользоваться этой
возможностью, достаточно попытаться использовать установленное по
умолчанию пользовательское имя User без пароля. В командной строке
маршрутизатора введите команду show snmp comm types Контрмеры: защита маршрутизаторов Bay В диспетчере Site Manager, который входит в состав
программного обеспечения маршрутизаторов компании Bay Networks, выберите
команду меню Protocols>IlP1* SNMPoCommunities. После этого выберите
команду Community>Edit Community и измените строки доступа. Контрмеры: защита SNMP Если вы разрешаете осуществлять SNMP-доступ через
пограничный брандмауэр к какому-либо одному устройству, а в использовании
протокола SNMP для доступа к остальным узлам сети нет острой необходимости,
то можно просто внести соответствующие ограничения в список ACL маршрутизатора.
Если в строке доступа вы хотите использовать символ ?, то перед ним необходимо нажать комбинацию клавиш <Ctrl-V>. Например, для того чтобы установить строку доступа, равную secret? 2me, введите secret<Ctrl-V>?2me. В табл. 10.2 перечислены все основные разработчики сетевых устройств и строки доступа, используемые ими по умолчанию для чтения и для чтения/записи.Таблица 10.2. Используемые по умолчанию пароли сетевых устройств
|
|||||||||||||||||
|
|
|
|||
|