H3C MSR 56-60 被扫描出snmp弱口令漏洞,端口161,账户public,需要登录后端web管理系统或者怎么解决这个弱口令问题,没有主机
运营商网络光猫出来接H3C MSR 56-60路由器,被通报出现snmp弱口令漏洞
(0)
可通过如下配置进行修复:
snmp-agent community read xxx
//避免使用public和private等常见团体字
snmp-agent community write xxxx
//避免使用public和private等常见团体字
snmp-agent sys-info version v3 v2c
//系统应配置为SNMP V2c或以上版本
snmp-agent community read XXXX acl 2000
//只允许特定主机通过SNMP访问网络设备
(0)
public),需通过命令行登录路由器修改 SNMP 配置,具体步骤如下:system-view[H3C] snmp-agent usm-user delete v3 public # 若存在v3用户,一并删除
[H3C] snmp-agent community write NEW_COMMUNITY_WRITE # 若需写权限,单独配置(建议最小化权限)
NEW_COMMUNITY需设置为复杂字符串(如字母 + 数字 + 符号,长度≥8 位),避免弱口令风险。[H3C] snmp-agent group v3 GROUPNAME read-view iso # 配置用户组的访问视图
[H3C] snmp-agent usm-user bind v3 USERNAME GROUPNAME # 绑定用户与用户组
public已删除,新团体字生效:display snmp-agent usm-user
snmpwalk)测试新配置,确保扫描工具无法再通过public获取信息:(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论