[linux] Nahrada SNMP

M.F. PSIkappa psi na platon.atlantis.sk
Pondělí Květen 21 16:06:28 CEST 2001


hmm, okrem toho, ze jedina autentifikacna sranda je community string,
ktory sa po sieti posiela v nekryptovanom tvare, skoro nic ;-)
Ale nie, hocikto (kto si stiahne SNMPsniff) ti moze odchytit komunity
string a davat dotazy zariadeniam, tym padom nesedia pocitadla, a ak
nahodou mas nakonfigurovane aj write community string a niekto ti ho
odchyti, tak si moze robit co len chce, prepisat ti IP adresu alebo aj
nieco ine, zalezi od konfiguracie SNMP.
Ak vyuzivas trapy, tak niekdo ti moze spravit krasny plany poplach.

Keby to bol bezpecny protokol nesnazili by sa vyvinut bezpecnejsiu
verziu, ktora sa zatial k masivnemu rozsirenie nedostala, kvoli
nedotiahnutym standardizacnym procesom.

> ze som taky opovazlivy, ale neda mi, co ma protokol snmp take nebezpecne
> ? nemam teraz na mysli chybnu konfiguraciu..

PSIkappa
psi na atlantis.sk




Další informace o konferenci linux