symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
SNMP Probleme
Veröffentlicht durch dawn am Mittwoch 13. Februar, 15:48
Aus der geplatztes-geheimnis Abteilung
Security Als ich gestern Abend das Cert Advisory CA-2002-03 las, dachte ich mir zuerst nichts schlimmes dabei. SNMP ist seit je her als ein bisschen unsicher verschrien. Allerdings nahm die Sache bedenkliche Ausmasse an, wie ich bei meinem heutigen Durchgang durch Bugtraq feststellte...

Robert Graham wies in seiner Mail more SNMP notes an Bugtraq darauf hin, dass die SNMP Probleme schon seit 1990 bekannt sind - allerdings als unwichte Bugs und nicht als Verwundbarkeit behandelt wurden. Er empfiehlt auch, Port 7/udp zu blocken, da sonst gespoofte UDP-Pakete gebouncet werden können.

Praktisch alle SNMP-Server Implementation sind betroffen. So zB. die von FreeBSD, die von Irix, die von Solaris sowie der ucd SNMP. Letzterer wird auch unter Linux verwendet. Weitere werden jedoch bestimmt folgen.

Es ist also dringend nötig, SNMP abzuschalten. Und zwar ganz - IP-basierende ACLs reichen nicht aus, da sich UDP Pakete einfach spoofen lassen.

Besonders Problematisch sind hierbei Blackboxes. Zum Einten meine ich damit Geräte wie Printserver oder Switches und zum Zweiten meine ich damit closed-source Software. Beide lassen sich jetzt nur schwer updaten. Und ich denke, dass auch in diesem Fall die Schwächen in SNMP zuschlagen werden.... glücklich, wer SNMP wenigstens ganz deaktiveren kann auf diesen Blackboxen.

Für alle, die den SNMP-Daemon nur am Laufen haben, damit sie MRTG füttern können, gibt es unter Linux zumindest eine Alternative. Sie nennt sich MRTG-eth-probe und holt sich die von MRTG gewünschten Daten direkt von /proc.

Metropol ZH wird per sofort eingestellt | Druckausgabe | Witziger Passwortchecker  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Linux
  • more SNMP notes
  • FreeBSD
  • Irix
  • Solaris
  • ucd SNMP
  • MRTG-eth-probe
  • CA-2002-03
  • Mehr zu Security
  • Auch von dawn
  • Kolumnen
  • Besuch im Verkehrshaus
  • Intel bekommt Pruegel von ZDNet
  • OpenBSD, M$, und andere Scherze
  • Just For Fun. Not.
  • AtheOS Fork
  • Embedded Linux Devices oeffnen oder schliessen?
  • Lizenzbedingungen des SUN J2SDK v. 1.4
  • Bluebyte sucht Programmierer
  • Sunrise InfoLine DAUs
  • Bluetooth-Hack?
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen