当前位置:   article > 正文

SNMP服务存在可读口令(CVE-1999-0516,CVE-1999-0517)​​​​​​​猜测出远程SNMP服务存在可登录的用户名口令

cve-1999-0517

SNMP服务存在可读口令(CVE-1999-0516,CVE-1999-0517)
猜测出远程SNMP服务存在可登录的用户名口令

1.备份配置文件 后, 需要修改 /etc/snmp/snmpd.conf 中的配置;

com2sec notConfigUser  default       public ##原配置

其中 public 是默认的 SNMP 公共社区字符串,这是一个弱口令

修改后的:

com2sec notConfigUser  default       lnzhwauong

2. 再次添加, rocommunity new_community_name配置;

配置社区字符串:在snmp.conf文件中,可以配置SNMP社区字符串。管理员应该更改默认社区字符串,并使用强密码来保护它们。可以使用以下命令在snmp.conf文件中添加新的社区字符串:

rocommunity new_community_name

其中,new_community_name是新的社区字符串名称。

rocommunity lnzhwauong

3. 重启 snmpd 服务:

systemctl restart snmpd

 查看 服务是否正常: systemctl status snmpd

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/402564
推荐阅读
相关标签
  

闽ICP备14008679号