faq обучение настройка
Текущее время: Вс авг 31, 2025 20:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 07, 2005 17:13 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
DES-6300 по SNMP выдает сообщение "Authentication Failure" (TRap).
Как можно узнать хоть какую-то информацию о вредителе (MAC/ip-адрес)?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 07, 2005 17:36 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
MPiliutsik писал(а):
DES-6300 по SNMP выдает сообщение "Authentication Failure" (TRap).
Как можно узнать хоть какую-то информацию о вредителе (MAC/ip-адрес)?

из мануала:
Authentication Failure – This trap signifies that someone has tried to logon to the switch using an invalid SNMP community name. The switch automatically stores the source IP address of the unauthorized user.

В trap нет информации об ip адресе пользователя, попытавшегося залогиниться на свич?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: К сожалению в Trap нет адреса
СообщениеДобавлено: Ср сен 07, 2005 17:47 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
К сожалению в Trap нет адреса


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 07, 2005 18:11 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Возможно я сам себе создал проблему.
Были какие-то проблемы с коммутатором, пришлось его перегрузить, перед возникновением проблем SNMP-менеджер зафиксировал пару trap-ов "Authentication Failure".

Поэтому я начал смотреть настройки безопасности, обнаружил в таблице Community Table две строки Community с любых IP(адрес 0.0.0.0), я их бодро удалил, какие строки конечно же точно не запомнил.

Кроме как SNMP-менеджер ничего больше на доступ к коммутатору по SNMP у себя я не настраивал. Не знаю что думать, то ли у меня уже глюки, то ли у коммутора


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Точно, проблемы создал себе сам
СообщениеДобавлено: Ср сен 07, 2005 18:40 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Точно, проблемы создал себе сам. Восстановил конфигурацию коммутатора с предыдущего файла конфигурации и "враг" отступил.

Похоже я SNMP-Менеджеру запретил доступ к коммутатору. Но в этом уже буду убеждаться завтра.

Но вопрос в общем-то остается, можно ли практически как-то отловить злоумышленника подбирающего пароли к DES-6300 (в Trap адреса нет)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 07, 2005 22:49 
Не в сети

Зарегистрирован: Сб ноя 08, 2003 23:23
Сообщений: 368
Откуда: Москва
Имхо более жизненное решение этой задачи - сделать как-нибудь так чтобы "злоумышленник" не мог получить чисто логический доступ к интерфейсу управления вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 08, 2005 09:27 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Lexx писал(а):
Имхо более жизненное решение этой задачи - сделать как-нибудь так чтобы "злоумышленник" не мог получить чисто логический доступ к интерфейсу управления вообще.


Абсолютно с Вами согласен. Но как говориться и на старуху бывает проруха


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB