S6800交换机当前服务(161)存在snmp弱口令漏洞修复,cusvul-2017-001。
(0)
最佳答案
SNMPv3 通过用户名和密码进行认证,并可配合加密,彻底避免弱口令问题。请登录交换机进行如下配置
创建并配置 SNMPv3 用户(以用户 adminV3,认证密码 AuthPassword123!,加密密码 PrivPassword123! 为例)
可选:关闭不安全的旧版本:
[H3C] undo snmp-agent sys-info version v1
(0)
cve多少
P/H3C/华为部分型号的交换机和路由器存在一个SNMP敏感信息泄露漏洞。攻击者若能猜知设备所用SNMP 共同体串(Community String),通过对特定OID的SNMP请求,则可利用此漏洞取得目标设备的用户名、密码、密码存储方式以及用户权限级别等敏感信息,进一步有可能得到对系统的控制。
snmp-agent community read xxx
//避免使用public和private等常见团体字
snmp-agent community write xxxx
//避免使用public和private等常见团体字
snmp-agent sys-info version v3 v2c
//系统应配置为SNMP V2c或以上版本
snmp-agent community read XXXX acl 2000
//只允许特定主机通过SNMP访问网络设备
(0)
暂无评论
S6800交换机当前服务(161)存在SNMP弱口令漏洞(cusvul-2017-001),建议立即采取以下措施进行修复:
1. 修改默认团体名(如public/private)为高强度密码,避免使用常见字符串;
2. 限制SNMP访问源IP,仅允许指定网管系统访问;
3. 升级SNMP至v3版本,启用认证与加密机制;
4. 检查并升级交换机固件至最新版本,以增强系统稳定性与安全性;
5. 定期审计SNMP日志,监控异常访问行为。
同时建议结合设备运行情况排查,必要时联系400技术支持进一步分析处理。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论