【OPM】漏扫报告的一些 SNMP 漏洞

【OPM】漏扫报告的一些 SNMP 漏洞

Alert
对安装 OPM 的 Windows 服务器漏扫出现的一些 SNMP 漏洞,如:
·Microsoft Windows LAN Manager SNMP LanMan Services Disclosure
·SNMP Agent Default Community Name (public)
Info
根本原因多数为:
1.服务器开启了 SNMP 服务。
2.SNMP 服务使用 v1/v2c 版本并配置了简单、常见的团体字符串如 public\private 等。
3.SNMP 服务安全设置里没有限制可访问的主机。
Idea
解决办法:
1.从服务列表中关闭 SNMP 服务。
2.设置非常见且较为复杂的团体字符串。
3.限制允许指定主机访问。
Alert
补充:
1.关闭 OPM 本机的 SNMP 服务不会影响 OPM 对于纳管设备的监控。仅需保证 UDP 161 端口的双向访问即可。