最近公司被网安作渗透测试,发现通过一台被攻陷的linux服务器后,获取了h3c交换机的管理员账号密码,这个原理是什么?怎么防范?
(0)
最佳答案
一般攻击者会通过窃取Linux服务器上的明文密码、SSH密钥或嗅探流量获取H3C交换机凭证。防范措施:设备禁用明文协议,强制SSH/密钥认证,ACL限制访问,定期更新固件。
(0)
原理分析: 攻击者通过攻陷Linux服务器,可能获取了存储在该服务器上的H3C交换机管理员账号密码。这类凭证通常因以下原因泄露: 1. **配置管理不当**:交换机账号密码明文保存在服务器配置文件、脚本或运维记录中,被攻击者读取。 2. **自动化运维工具泄露**:如Ansible、Python脚本等包含设备登录凭据,未做加密保护。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论