為防治 open SNMP server 問題,協助處理校園內電腦或資訊設備,因設定不慎而可能遭攻擊者利用來發動網路攻擊,故本組建置 open SNMP server 偵測系統,並將偵測結果提供各單位網管,以便轉知其使用者參考建議作法來修正設定及自行檢測問題是否解決,藉以減少本校網路內 open SNMP server 的數量。
序號 | 單位 | IP 位址 | 偵測時間 | 備註 | ||
---|---|---|---|---|---|---|
1 | 行政大樓 | 140.114.49.xxx | 2024/11/25 00:02:29 | |||
1 | 事務組-學資中心 | 140.114.147.xxx | 2024/11/25 00:02:42 | |||
1 | 計通中心-水木生活中心 | 140.114.188.xxx | 2024/11/25 01:50:34 | |||
2 | 計通中心-水木生活中心 | 140.114.188.xxx | 2024/11/25 00:02:42 | |||
3 | 計通中心-水木生活中心 | 140.114.188.xxx | 2024/11/25 00:40:33 | |||
1 | 計通中心-學習科技組-學資中心 | 140.114.147.xxx | 2024/11/25 15:00:35 | |||
1 | 教務處_綜四館 | 140.114.30.xxx | 2024/11/25 00:30:25 | |||
1 | 數學系 | 140.114.32.xxx | 2024/11/25 01:10:27 | |||
2 | 數學系 | 140.114.32.xxx | 2024/11/25 01:50:34 | |||
3 | 數學系 | 140.114.32.xxx | 2024/11/25 11:40:21 | |||
總計 10 筆記錄 |
為方便本校使用者自行檢測其電腦或網路設備是否具有 open SNMP server 的問題,特建置此即時的檢測服務,目前限由本校 IP 位址來進行檢測。(2019/10/02上線試用)
Check open snmp for the target IP 140.114.XX.XX Time: Wed Oct 2 09:40:32 2019 check_open_snmp: 140.114.XX.XX check open snmp server with (140.114.XX.XX,,) Command: /bin/snmpwalk -v 1 -c public 140.114.XX.XX .1.3.6.1.2.1.1 STDOUT: 6 SNMPv2-MIB::sysDescr.0 = STRING: HP ETHERNET MULTI-ENVIRONMENT,ROM R.22.01,JETDIRECT,JD95,EEPROM R.24.06,CIDATE 10/17/2002 SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.11.2.3.9.1 DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (109520430) 12 days, 16:13:24.30 SNMPv2-MIB::sysContact.0 = STRING: SNMPv2-MIB::sysName.0 = STRING: NPI97XXXX SNMPv2-MIB::sysLocation.0 = STRING: SNMPv2-MIB::sysServices.0 = INTEGER: 64 STDERR: -1 Is 140.114.XX.XX an open snmp server? ANSWER: YES for 140.114.XX.XX
Check open snmp for the target IP 140.114.63.252 Time: Wed Oct 2 09:45:36 2019 check_open_snmp: 140.114.63.252 check open snmp server with (140.114.63.252,,) Command: /bin/snmpwalk -v 1 -c public 140.114.63.252 .1.3.6.1.2.1.1 STDOUT: -1 STDERR: 0 Timeout: No Response from 140.114.63.252 Is 140.114.63.252 an open snmp server? ANSWER: NO for 140.114.63.252
rocommunity public
修改 public 為 xxxxxx (自訂不要外流),並限定 140.114.63.0/24 才能連線。
rocommunity xxxxxx 140.114.63.0/24
有些資訊設備(如:網路印表機、無線網路閘道器、IP分享器、或路由器)本身可能具有 open SNMP server 問題,需適當調整設定或以防火牆來處理,由於資訊設備的類型繁多,若您知悉某裝置該如何處理,歡迎提供設備廠牌、型號、軟(韌)體版本、及其設定方式的畫面,寄至 mucheng cc.nthu.edu.tw,以利製成以下網頁,嘉惠眾人,格式及文字可參考以下作法,謝謝!
configure SNMPv3 add user <user> authentication md5 <authpassword> priv des <privpassword> configure SNMPv3 add group <group> user <user> sec-model usm configure SNMPv3 add access <group> sec-model usm sec-level priv read-view defaultAdminView write-view defaultAdminView notify-view defaultAdminView