보안 공부 회고록
Windows Server : SNMP Community String 설정 및 SNMP 접근통제 본문
Windows Server : SNMP Community String 설정 및 SNMP 접근통제
김 간장 2023. 8. 16. 15:09SNMP 역할을 추가하는 방법은 아래의 글을 참고하면 될 것 같다.
참고글 : https://server-talk.tistory.com/153
Windows 서버 SNMP 설치와 사용법
Windows 서버 SNMP 설치와 사용법 SNMPSNMP는 ping과 같은 툴을 이용하여 데이터 송수신에 대한 가능/불가능을 확인을 함으로써 네트워크 시스템을 관리하였으나 현재는 네트워크로 연결된 시스템들의
server-talk.tistory.com
설치를 완료하면 서비스(services.msc)에서 SNMP Service가 실행중인 것을 확인할 수 있다.
속성 > 보안탭을 들어가면 다음과 같이 Community String을 설정할 수 있고, SNMP 패킷을 받아들일 수 있는 호스트를 제한할 수 있다.
SNMP Community String은 이렇게 GUI로 확인할 수도 있지만, 레지스트리의 값으로도 확인할 수 있다.
※ 레지스트리 키 : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\ValidCommunities
참고로, 레지스트리 값의 1은 "없음", 2는 "알림", 4는 '읽기 전용", 8은 "읽기, 쓰기", 16은 "읽기, 만들기" 권한이다.
만약 cmd에서 확인하고 싶다면, 다음과 같이 입력할 수 있을 것이다.
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\ValidCommunities"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\ValidCommunities
corper REG_DWORD 0x4
Community String 뿐만 아니라 SNMP 패킷을 받을 수 있는 호스트를 제한했다고 했을 때
이 정보 또한 레지스트리에서 확인할 수 있다.
※ 레지스트리 키 : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\PermittedManagers
C:\Windows\system32>reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\PermittedManagers"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SNMP\Parameters\PermittedManagers
1 REG_SZ localhost
2 REG_SZ 10.10.10.10
출처 :
How to identify SNMP community string whether Read only or Read and Write for window - Microsoft Q&A
How can I identify whether SNMP community strings are 'read only' or 'Read and Write' for all versions (v1,v2c,& v3) to use PowerShell? I am only allowed to use PowerShell and SNMPWalk, for finding SNMP type on Windows servers (VM, Blade,…
learn.microsoft.com
'sdc: 그 외 컴퓨터 공학 > Windows' 카테고리의 다른 글
Windows Server 2016(체험판) 계속 강제 종료되는 원인 찾기 (0) | 2024.07.13 |
---|---|
Windows 해시 : NT해시, LM해시 (0) | 2024.05.07 |
Windows 인증 프로토콜 NTLM, Kerberos (1) | 2024.05.06 |
Windows에서 프로그램의 해시값 추출하기 (0) | 2024.01.07 |