1. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    вот просканил одил фтп сервер там на 161 порту служба SNMP, xspider выдал что
    PHP:
    Найдена учетная запись : private  
    Информация FreeBSD alpha.ufanet.ru 5.5-STABLE FreeBSD 5.5-STABLE #0: Wed Jul 11 10:57:26 YEKST 2007 
    root@alpha.ufanet.ru:/m/1/usr/obj/m/1/usr/src/sys/ALPHA i386
    я про эту службу первый раз слышу, обясните пожалуйста в крадце что это такое и как это можно использовать плз
     
  2. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    Читаем
    Ну и раскажу в общих чертах, с помощью него можно мониторить машины, скока где чо работает это ещё былов в v1 сейчас во 2 и 3 версиях можно управлять машинами, если получить такой доступ мона неплохо порулить
     
    1 person likes this.
  3. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    спасибо, если ещё ктонить что-нибудь интрересное про эту службу знает и как её поломать пишите плз
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    5.5 - последняя стабильная версия пятой ветки freebsd. Никаких опубликованных багов в snmp там нет.
     
  5. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Внимательно почитай про snmp, поставь себе необходимое для работы с snmp ПО и в зависимости от версии этого протокола если получишь доступ к приват комьюнити т.е сможешь задавать значения то можно

    а именно управлять сетевым оборудованием по своему желанию (на примере коммутатора d-link 3526 можно блокировать\разблокировать порты, управлять листами доступа ака access-list и т.д.)
     
    1 person likes this.
  6. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    в v1 тоже можно управлять машинами через private-community если я не ошибаюсь.
     
  7. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    В v1 никакого управления небыло, только сбор информации
     
  8. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    А вот и нет.
    Так что если ты не использовал управление, это не значит что его нет =)
     
  9. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    Offtop:
    ][m оригинально
    /me отключает приватку усегда :) конфиг snmpd состоит из 4 строк )
    SVAROG
    ну вот у тя есть приватка и вроде как без парольная, играйсо
     
  10. dscan

    dscan Elder - Старейшина

    Joined:
    23 Feb 2007
    Messages:
    265
    Likes Received:
    127
    Reputations:
    15
    сори за офф, но спйдер иногда тоже ошибается, отностиельно уязвимости, один раз нашел мне "открыт полный доступ" на порт 3651 кажется, поставил Anyplace control типа родная софтина, при конекте выдал окно с просьбой пароля :(
     
  11. sedoy_xxx

    sedoy_xxx Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    244
    Likes Received:
    41
    Reputations:
    -1
    Как я понял спайдер просто нашел учетку private, т.е стоит дефолтное имя привата а если я не ошибаюсь, в snmp v3 приват-комьюнити можно защитить пассом так что все зависит от версии snmp =)