Ubuntuサーバー10.04 64ビットサーバーにJIRAアプリケーションをインストールした後、NeXpolコミュニティエディターを使用してサーバーでVA(脆弱性評価)を実行しました。アプリを報告するVAを得ました。
レポートでは、デフォルトのポート161 UDPでサーバー上でSNMPを実行しています。どうすれば止めることができますか?しかし、その過程でも何も表示されません。
JIRAが何であるか、またはSNMPが必要またはインストールされているかどうかはわかりませんが、...
SNMPデーモンが実行されていることを確認し、実行されている場合は、どのインターフェイスで実行されているかを確認します。ターミナルを開き、Sudo netstat -lnp | grep 161
、次のようになります。
udp 0 0 127.0.0.1:161 0.0.0.0:* 5327/snmpd
出力が得られない場合は、安全です。SNMPはありません。 127.0.0.1
、これも問題ありません。ローカルインターフェイス上でのみ実行されており、ネットワークの外部からアクセスできないためです。
他の何かを取得する場合は、上記のコマンドの出力とdpkg -l | grep -i snmp
そして、それをさらに削除するお手伝いをします。
@izxソリューションを見つけました
私もこの問題をnexposeコミュニティで提起しました、彼らは言う https://community.rapid7.com/message/4801#4801