Jump to content

#289. SNMP и безопасность.


Recommended Posts

Posted
#289. SNMP и безопасность.
надо понимать что многие устройства в сети не пренадлежат провайдерам.

жалко моя сеть не попала в этот список. интересно было бы посмотреть на результат.

Posted
надо понимать что многие устройства в сети не пренадлежат провайдерам.

жалко моя сеть не попала в этот список. интересно было бы посмотреть на результат.

Да, конечно. Я даже хотел было это включить в примечания... Но как бы оно было "мимо формата".

Скорее всего если доступны 5-10 устройств - можно их отнести и на клиентов...

Posted (edited)

Не можно, а нужно... что собственно одному авторов статьи еще летом, когда проводилось сканирование и было сказано :)... Собственно клиентов тоже нужно предупреждать, чтобы потом не иметь с ними головной боли, когда их поломают :)... Так что свой списочек адресов я изучил с интересом :)

Edited by necrozz
Posted

Ребят, я извеняюсь за делитантский вопрос.

 

Где можно почитать и научиться пользоваться SNMP? Как бы своего рода ликбез.

Я всю жизнь имею дело только с неуправляемыми свичами и очень хочу узнать как пользоваться этими средствами для управления сетью.

 

Заранее спасибо за терпеливый ответ.

Posted (edited)
Так что свой списочек адресов я изучил с интересом :)
И каковы выводы? ;-)

Как и ожидалось практически 100% - абонентское оборудование :). Edited by necrozz
Posted (edited)

Гораздо интереснее сканировать на предмет Телнета :) У юзверей встречается редко, зато руууутерооов можно накопать... Есть еще очень, очень интересный протокол TFTP, я как-то по молодости нашел одну очаровательную дырочку, которая позволяла тупо забирать конфиги девайсов, в которых пароли были плэйном, а так же дробить ими имиджи в мясо, что означало возврат на ремонт на фабрику...

Edited by Прохожий
Posted

таки в моей сети нашлось 4 устройства на чтение и 1 на запись. все клиентские. 1 под вендой остальные все D-Link.

Posted

И шо тут такого? Ну кто-то забыл настроить фаер. Это не значит что у тех у кого их 0 их на самом деле нет.

Вот интереснее статистика, у кого есть неприкрытые устройства вне зависимости от фаера. Я на сервере солярке через SNMP много интерестного читал, типа нетстата. Под винду GetIf вообще рулит.

Я кстати у себя в локалке с SNMP поприкалываться успел, открывал закрытые порты, иногда открытые закрывал, в контактах на админа маты писал (он нубло тупое, но это заметил). Пока кто-то коммьюнити не поменял (не он наверняка).

А за подобные сканы вероятность в лоб получить есть?

Posted

Была одна идея, может кто-нибудь скажет, насколько она правильная. Заключалась она в том, чтобы закрыть все порты, кроме своего, потом закрыть свой и свич умирал. Если он корректно обрабатывал опцию закрытия консольного порта, то весьма интересно, что с ним дальше делать..

Posted

И шо тут такого? Ну кто-то забыл настроить фаер.

а если этот кто-то немаленький ИСП ? можно целую сеть положить.

Posted

Походу парни (Симонов, Зеленчук, Журавлев) статью не только написали, но и заработали, пардон за каламбур. Ст.272 УК РФ, ч.2, "...группой по предварительному сговору...".

 

Имху преподавателю неплохо бы обьяснять студентам не только технического характера вопросы, но и так сказать смежные.

Posted

Я не про то, что забыл настроить и х. с ним, я про то, сколько служб с дефолтовыми настройками сидит за фаерами.

и чего страшного если "фаер" есть ?

Posted
Походу парни (Симонов, Зеленчук, Журавлев) статью не только написали, но и заработали, пардон за каламбур. Ст.272 УК РФ, ч.2, "...группой по предварительному сговору...".
Тяжело будет предьявить использование комьюнити public ;-)

А без наличия ушерба за это просто никто не возьмется.

 

Я не про то, что забыл настроить и х. с ним, я про то, сколько служб с дефолтовыми настройками сидит за фаерами.

и чего страшного если "фаер" есть ?

Это значит что дыры могут быть достуны изнути сети, просто незаметны снаружи сети.
Posted
и чего страшного если "фаер" есть ?
То, что внутри локалок можно творить беспредел (эти вещи как раз для локалок и интересны)
Цитата(key_id @ 16.11.2006, 4:37)

 

Походу парни (Симонов, Зеленчук, Журавлев) статью не только написали, но и заработали, пардон за каламбур. Ст.272 УК РФ, ч.2, "...группой по предварительному сговору...".

Тяжело будет предьявить использование комьюнити public ;-)

А без наличия ушерба за это просто никто не возьмется.

А просто за скан в лоб получить нельзя? Пошел я тогда сканить..

 

2 #289 кстати.

Posted

Это значит что дыры могут быть достуны изнути сети, просто незаметны снаружи сети.

если я ставлю файрвол то мне пофиг локалка это или нет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.