cve多少
P/H3C/华为部分型号的交换机和路由器存在一个SNMP敏感信息泄露漏洞。攻击者若能猜知设备所用SNMP 共同体串(Community String),通过对特定OID的SNMP请求,则可利用此漏洞取得目标设备的用户名、密码、密码存储方式以及用户权限级别等敏感信息,进一步有可能得到对系统的控制。
snmp-agent community read xxx
//避免使用public和private等常见团体字
snmp-agent community write xxxx
//避免使用public和private等常见团体字
snmp-agent sys-info version v3 v2c
//系统应配置为SNMP V2c或以上版本
snmp-agent community read XXXX acl 2000
//只允许特定主机通过SNMP访问网络设备
SNMPv3 通过用户名和密码进行认证,并可配合加密,彻底避免弱口令问题。请登录交换机进行如下配置
创建并配置 SNMPv3 用户(以用户 adminV3,认证密码 AuthPassword123!,加密密码 PrivPassword123! 为例)
可选:关闭不安全的旧版本:
[H3C] undo snmp-agent sys-info version v1
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论