SNMP漏洞威胁网络安全
本周,cert发出警告,使用简单网络管理协议(snmp)的网络面临被黑客入侵的威胁,在没有任何征兆的情况下,入侵者可以完全接管你的网络,控制网络的通信流,或者扰乱网络中的正常事务。幸运的是,此问题的解决方案已经公布,虽然实施过程比较单调乏味,不过修补该漏洞的过程还是相当简单的。
snmp是tcp/ip网络中标准的管理协议,它允许网络中的各种设备和软件,包括交换机,路由器,防火墙,集线器,甚至操作系统,服务器产品和部件等,能与管理软件通信,汇报其当前的行为和状态。但是,snmp还能被用于控制这些设备和产品,重定向通信流,改变通信数据包的优先级,甚至断开通信连接。总之,入侵者如果具备相应能力,他就能完全接管您的网络。 =版权所有 热点网络 热点下载 热点网络学院 版权所有=
为了保护网络,您应该完成如下的步骤。首先,为了确保网络安全,在安装网络设备和软件供应商提供的相应补丁前,关闭snmp,要仔细检查网络中每台运行了snmp的路由器,交换机,集线器和服务器,以及各个应用软件的snmp是否关闭。
第二步,在开启snmp之前,为所有设备和软件的各个部分下载并安装补丁程序。cisco是制造了85%的网络硬件设备的供应商,今天它已经承诺会对此漏洞进行修补,另外还有一些供应商已经发布了针对此漏洞的补丁。
第三步,确保防火墙已设置成阻断外网对内网的snmp访问。一定要注意,可能防火墙也开启了snmp,因此,还应该确保防火墙也安装了相应补丁程序。为了阻断外网对内网的snmp访问,sans institute建议关闭外网对内网tcp和udp端口161、162的访问,对cisco产品来说,还应关闭外网对内网udp端口1993的访问。如果您的企业在防火墙之外还拥有网络设备,而这些设备又必须使用snmp(如英特网路由器),那么要首先确保这些设备都安装了相应补丁。
注意,并不是只有硬件设备才有这类snmp漏洞。windows (不包括xp),linux,某些版本的unix,某些邮件服务器和商用服务器,以及一些管理工具包括hp openview和 ca unicenter等也存在这一漏洞。这意味着如果您平常使用的是网络管理工具监视和控制网络,那么,在所有设备和应用都安装了针对该漏洞的补丁之前,您可能必须要使用人工对网络进行监控。
另一方面,如果您能确保防火墙的设置是正确的,而且防火墙本身没有漏洞,那么可能您花费的时间会少一点。但您还应该监控防火墙之后的所有设备和软件以及防火墙本身,要确保您的网络不是入侵者的目标,还要确保每个可能的英特网接入点都在防火墙的保护之中。
现在是不是就可以松一口气了呢? =版权所有 热点网络 热点下载 热点网络学院 版权所有=
这绝对是不行的!对于网络安全我们时刻都不能放松警惕,解决了一个问题,还有下一个问题等着我们。
下一篇:安全专家欲以黑制黑
↓相关文章:
- · 安全专家欲以黑制黑
- · 用net命令使局域网文件批量同步更新
- · 安全高招:让溢出攻击远离我们
- · Firefox使用技巧六则
- · 支持Rss,优化速度:傲游1.2.0发布
- · 四十九、从DOS工作站登录NTS4.0服务器
- · 十三、WIN2000下的xcopy可以复制文件的安全设置
- · “网上邻居”如何和平共处?
- · NT的19个秘密武器
- · 如何在WIN2000下共享ADSL
- · MyIM聊天软件全接触——手把手教你玩转MyIM
- · 手把手教你玩压缩:WinRAR初级教程
- · 消除误解 认清容易被误认为病毒的系统文件
- · 用WinRAR解密木马捆绑的原理
- · 微软IE面临失宠 而使用安全性更好的浏览器
- · 支持半透明窗口,Mozilla再度更新
- · MBSA新版鉴别错误的安全设置更方便!
- · 新版六月末发布:Myie2将会改名Maxt
- · 让你的“添加/删除程序”充满个性
- · 解析微软Update在线升级功能
- · 常用的电脑操作精典秘籍
- · Windows中提高内存使用效率的绝技
- · Windows 98远程控制的实现
- · Windows 2000远程控制的实现
- · Windows XP“远程桌面”的应用
- · Windows XP远程控制的实现
- · 远程控制技术的应用
- · 防Java炸弹、拒收病毒邮件二三招
- · 动态嵌入式DLL木马的发现及清除
- · “后门”的攻击与防御
- · SYN Cookie在Linux内核中的实现
- · 剑走偏锋——灵巧的旁注攻击
- · 小心QQ密码被远程破解
- · 针对PHP木马攻击的防御之道
- · 如何手工突破网吧的种种限制
- · MySQL 如何对抗解密高手
- · 巧用Netsh 命令备份网络设置
- · 用Win 2003分发功能给网管减负
- · 构建邮件服务器病毒防护系统
- · 保障Win 2003域控制器的安全性
- · 检测Unix是否被入侵最快捷的方法
- · 常见木马和未授权控制软件的关闭
- · 在网吧如何防止病毒和快速杀毒
- · IE最新安全漏洞补救几大措施
- · 网际网络安全技术分析和对策
- · 网络加、解密的技术应用
- · 实战分析网络邮箱密码保护
- · 局域网共享资源安全防护大全
- · 自我防护Web站点和恶意链接的方法
- · 解开被锁注册表的四种方法
- · 脚本攻击防范策略完全篇
- · 电骡eMule客户端使用攻略
- · 用CuteFTP发布自己的网上之家
- · 了解多种多样的网上下载地址
- · 集百家之长的P2P软件Shareaza
- · 下载软件的防毒措施
- · 两种方式登录FTP
- · 精彩你的邮件,有声“伊妹儿”全接触
- · IncrediMail让你的E-mail也作秀
- · 简单有效的垃圾邮件防御方法

