SNMP RW на серверах Linux

Короткий ответ: нет

HTTP инкапсулируется в SSL, таким образом, любая информация о запросе недоступна, пока соединение не было установлено. Следовательно, пока сертификат не был дан клиенту. Никакой способ использовать заголовки, ни любую другую зашифрованную информацию, поскольку они все еще не доступны.

Править: это верно, если Вы хотите в наше время быть перекрестным браузером и полностью портативный. Как сказано другими существуют некоторые новые методы появления, позволяющие в ближайшем будущем.

3
задан 29 September 2011 в 01:16
1 ответ

«Насколько им позволяет ваша конфигурация SNMP и операционная система.»
Это может включать выполнение произвольных программ (часто с использованием директив net-snmp exec ), изменение конфигурации сети / маршрутизации (если вы делаете что-то глупое, например, запускаете snmpd от имени пользователя root) и т. Д. И т. Д. ( это действительно почти бесконечный список.)

Если вы заботитесь о безопасности, общее правило не разрешать доступ для записи по протоколу SNMP.

Если вы действительно заботитесь о безопасности, вы также настаиваете на использовании SNMPv3.

Если вы действительно, ДЕЙСТВИТЕЛЬНО заботитесь о безопасности, вы вообще не активируете SNMP или заблокируете его, чтобы получить к нему доступ из общедоступного Интернета.
Даже с доступом только для чтения злоумышленник может получить метрическую нагрузку ценной информации о вашей системе с помощью простого snmpwalk. Вы же не хотите делать вещи проще, чем они есть сейчас.

5
ответ дан 3 December 2019 в 05:49

Теги

Похожие вопросы