信管网综合知识
信管网 - 综合知识 导航

一般网络设备上的snmp默认可读团体字符串是()

2019年07月11日来源:信管网 作者:cnitpm

一般网络设备上的SNMP默认可写团体字符串是()
A . PUBLIC
B . CISCO
C . DEFAULT
D . PRIVATE
在SNMP配置中使用默认的团体名(community string)–最常见的默认团体名是public(只读)和private(读/写):仅使用只读的团体名就可以收集目标网络中的大量信息(例如接口地址、主机名、路由表等),给攻击者指明方向;而使用可写的团体名,则可能导致该网络设备配置被下载或者被改写,从而被攻击者控制,进而成为入侵企业网络的桥头堡。而由于SNMP是基于UDP协议的,某些SNMP报文(如GETBULK)又有较大的放大倍率,因而使用默认团体名的设备就可以被利用来做放射放大型的DDOS攻击。
如何用可读写团体名渗透网络设备
一旦你知道网络设备的一个可读写(RW)的团体字符串,便很可能利用它来控制这个设备。Cisco、H3C、华为等厂商生产的网络设备大多支持SNMP网管协议,可以通过SNMP设置设备的某个参数,或者对设备配置进行备份或者更新。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习