Simple Network Management Protocol (SNMP)
SNMP được sử dụng rộng rãi bởi các quản trị mạng để giám sát và quản lý tất cả các loại máy tính (ví dụ, các bộ định tuyến, chuyển mạch, máy in). SNMP sử dụng một "chuỗi cộng đồng" không được mã hóa như cơ chế xác thực duy nhất của nó. Những kẻ tấn công có thể sử dụng lỗ hổng này trong SNMP để có thể thu thập thông tin từ, cấu hình lại hoặc tắt máy tính từ xa. Nếu một cuộc tấn công có thể thu thập thông SNMP trên mạng, sau đó anh ta có thể học hỏi được rất nhiều về cấu trúc của mạng cũng như các hệ thống và các thiết bị gắn liền với nó.
Vô hiệu hoá tất cả các máy chủ SNMP trên bất kỳ máy tính mà nó không phải là cần thiết. Tuy nhiên, nếu SNMP là một yêu cầu, sau đó xem xét những điều sau đây. Cho phép truy cập chỉ đọc và không đọc-ghi truy cập thông qua SNMP. Không sử dụng các chuỗi cộng đồng tiêu chuẩn (ví dụ, công cộng, tư nhân). Nếu có thể, chỉ cho phép một tập nhỏ các máy tính truy cập vào các máy chủ SNMP trên máy tính.
đang được dịch, vui lòng đợi..
