Sanito 129 Опубликовано: 2007-12-05 12:49:18 Share Опубликовано: 2007-12-05 12:49:18 Всем привет. В общем, для мониторинга одного территориально удаленного линка думаю дать паре точек (дл2000 с прошивкой bluebox) реальные IP. Открыт у точки с этой прошивкой, насколько я помню, только telnet, веба/фтп и тд нету. Поэтому вопрос - насколько эти точки подвержены dos-аттакам/взлому? Реальник это реальник, всякое возможно... Имеет ли смысл так делать, или лучше не надо? Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2007-12-05 13:47:34 Share Опубліковано: 2007-12-05 13:47:34 около года стоит пара Z-Com, честные IP, наружу только telnet смотрит, прецендентов небыло, пароль правда маньячной длины. Ссылка на сообщение Поделиться на других сайтах
Sanito 129 Опубліковано: 2007-12-05 14:09:35 Автор Share Опубліковано: 2007-12-05 14:09:35 Эээ... Ошибся я, длинк 2100 конечно же, а не 2000. Но в любом случае это не z-com, верно? Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2007-12-05 14:31:58 Share Опубліковано: 2007-12-05 14:31:58 да, конечно. но в DWL 2100 насколько я помню тоже есть ограничение на доступ к управлению. так что думаю это спасет отца русской демократии Ссылка на сообщение Поделиться на других сайтах
fenix-vt 81 Опубліковано: 2007-12-05 16:18:04 Share Опубліковано: 2007-12-05 16:18:04 но в DWL 2100 насколько я помню тоже есть ограничение на доступ к управлению. snmp надо выключать! а то он включен с community по-умолчанию snmp delcom public snmp delcom private snmp deluser initial set password Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2007-12-05 17:12:06 Share Опубліковано: 2007-12-05 17:12:06 snmp надо выключать! а это тут причем? это все настраивается или выключается сразу же при настройке AP Ссылка на сообщение Поделиться на других сайтах
Sanito 129 Опубліковано: 2007-12-05 20:34:48 Автор Share Опубліковано: 2007-12-05 20:34:48 Т.е. из советов только отключить snmp? Других "подводных камней" не замечалось? (p.s. пароль админа будет достаточной длинны) Ссылка на сообщение Поделиться на других сайтах
Serjio 19 Опубліковано: 2007-12-07 10:55:24 Share Опубліковано: 2007-12-07 10:55:24 да, минимально сервисов наружу, доступ с определенных IP, ну и длина пароля. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас