Avatar billede idiotbarn Nybegynder
17. oktober 2008 - 17:28 Der er 13 kommentarer og
1 løsning

snmp sikkerhed

Hej
Jeg har installeret snmp protokollen i forbindelse med jeg skal ha noget overvågning kørende. Jeg har dog hørt et sted, at man skal være forsigtig med den (der skulle være mulighed for at bruge en brist i programmet på en ubehagelig måde)

Servicen skal kun bruges på computeren lokalt, og jeg skal ikke kunne forbinde til den fra nettet.

- Jeg har installeret protokollen, opdateret via windows update.
- "Accepted community names" er sat til en obskur værdi.
- "Accepted SNMP packets from these hosts" er sat til serverens egen IP adresse.
- Firewall burde blokere port 161 (hvordan kan jeg kontrollere den er blokkeret?)

Andre ideer? Burde det ikke være nok?
Avatar billede idiotbarn Nybegynder
17. oktober 2008 - 17:42 #1
Fungerede ikke helt, ser ud som om overvågningsprogrammet skal bruge
"Accepted community names" = public
for at fungere.
Men hvis jeg får checket at firewallen blokkere port 161, skulle det vel også være ok?
Avatar billede riversen Nybegynder
17. oktober 2008 - 19:05 #2
i disse dage snakker man i høj grad ligeså meget som interne trusler som eksterne trusler, så nej, det er ikke helt OK. Hvis dit program kun accepterer public som community string, så synes jeg du skal skippe det uden at blinke.
Avatar billede riversen Nybegynder
17. oktober 2008 - 19:05 #3
på den anden side er det jo ret fornuftigt du har låst af, så snmp kun kan tilgås fra en specifik IP.
Avatar billede leif Seniormester
17. oktober 2008 - 20:00 #4
Lyder underligt at ens overvågningssystem kun vil bruge public, hvad er det for et system ?
Avatar billede idiotbarn Nybegynder
18. oktober 2008 - 10:13 #5
Det er:
http://www.paessler.com/prtg7

Jeg kan ikke finde noget sted at ændre det. Må lige kigge deres dokumentation igennem, og se om jeg kan finde noget
Avatar billede idiotbarn Nybegynder
18. oktober 2008 - 10:19 #6
fandt den. Nu er der ikke public men en anden værdi.

Jeg kunne godt tænke mig at få bekræftet at port 161 er lukket, hvordan kan jeg gøre det?
Avatar billede riversen Nybegynder
18. oktober 2008 - 13:11 #7
kør et snmp program udefra.
Avatar billede idiotbarn Nybegynder
24. oktober 2008 - 16:31 #8
riversen -> ja så langt burde jeg ha tænkt, men den røg i farten :)

Kan jeg (generelt) ikke også bruge telnet og se om der kommer noget svar?
Ligger i svar? Tak for hjælpen
Avatar billede leif Seniormester
24. oktober 2008 - 17:08 #9
Springer over.
Avatar billede riversen Nybegynder
25. oktober 2008 - 06:44 #10
telnet laver tcp forbindelse, snmp kører udp, så det tvivler jeg på. Der findes andre programmer, hvor du kan vælge at lave en udp forbindelse, men kan ikke huske nogle navne.
Avatar billede idiotbarn Nybegynder
25. oktober 2008 - 14:33 #11
ah... endnu en go pointe... ligger du et svar?
Avatar billede riversen Nybegynder
25. oktober 2008 - 16:43 #12
behold bare point.
Avatar billede idiotbarn Nybegynder
29. oktober 2008 - 08:54 #13
så lukker jeg... tak for hjælpen :)
Avatar billede riversen Nybegynder
29. oktober 2008 - 10:31 #14
velbekom
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester