{"id":756358,"date":"2023-10-27T04:49:32","date_gmt":"2023-10-27T09:49:32","guid":{"rendered":"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/"},"modified":"2023-10-27T04:49:32","modified_gmt":"2023-10-27T09:49:32","slug":"snmp-doit-il-etre-autorise-via-le-pare-feu","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/","title":{"rendered":"Snmp doit-il \u00eatre autoris\u00e9 via le pare-feu\u00a0?"},"content":{"rendered":"<p>Remarque\u00a0: Dans la prochaine rubrique que vous allez lire, vous d\u00e9couvrirez\u00a0: Snmp doit-il \u00eatre autoris\u00e9 \u00e0 travers le pare-feu\u00a0?<\/p>\n<p class=\"text-dark border-bottom pb-3\">Les pirates peuvent tenter d&#8217;attaquer un r\u00e9seau \u00e0 l&#8217;aide de SNMP, cr\u00e9ant ainsi un risque de s\u00e9curit\u00e9 potentiellement important pour le r\u00e9seau.  Ils ont mentionn\u00e9 que toute adresse IP externe utilisant 161 et 162 sur votre pare-feu doit \u00eatre bloqu\u00e9e ou au moins surveill\u00e9e de pr\u00e8s.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Est-il_securitaire_dactiver_Snmp\"><\/span>Est-il s\u00e9curitaire d\u2019activer Snmp\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il est difficile de croire qu&#8217;un protocole et ceux li\u00e9s aux p\u00e9riph\u00e9riques r\u00e9seau, aux serveurs et aux applications ne soient pas aussi utiles.  Peu importe le degr\u00e9 de s\u00e9curit\u00e9 ou le faible niveau de risque, l&#8217;objectif de l&#8217;organisation doit toujours \u00eatre de le minimiser.  Malgr\u00e9 tous les avantages d\u2019IPv6, sa capacit\u00e9 d\u2019authentification est quasiment inexistante en IPv1 comme en v2.\n<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Snmp_represente-t-il_un_risque_pour_la_securite\"><\/span>Snmp repr\u00e9sente-t-il un risque pour la s\u00e9curit\u00e9\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Lequel de ces protocoles pr\u00e9sente un risque pour la s\u00e9curit\u00e9\u00a0?  ?  Les risques de s\u00e9curit\u00e9 sont souvent associ\u00e9s au SNMP car il n&#8217;a pas de cryptage.  En d\u2019autres termes, votre r\u00e9seau doit \u00eatre prot\u00e9g\u00e9 contre les intrusions pour prosp\u00e9rer.  Une version s\u00e9curis\u00e9e de SNMPv3 est disponible.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Snmp_doit-il_etre_expose_a_Internet\"><\/span>Snmp doit-il \u00eatre expos\u00e9 \u00e0 Internet\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ce n&#8217;est pas une bonne id\u00e9e de placer des appareils SNMP directement sur Internet.  Un attaquant peut collecter des informations pr\u00e9cieuses sur le r\u00e9seau et le trafic en effectuant une op\u00e9ration tr\u00e8s peu co\u00fbteuse.  N&#8217;oubliez pas d&#8217;utiliser des protocoles de s\u00e9curit\u00e9.  Il est pr\u00e9f\u00e9rable d&#8217;envoyer le mot de passe SNMPv1 en texte clair.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quels_ports_doivent_etre_ouverts_pour_Snmp\"><\/span>Quels ports doivent \u00eatre ouverts pour Snmp ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Les ports 161 et 162 sont utilis\u00e9s pour recevoir et r\u00e9pondre aux commandes et aux messages SNMP.  Les p\u00e9riph\u00e9riques r\u00e9seau, ou \u00ab agents SNMP \u00bb, qui acceptent les commandes du gestionnaire SNTP via le port de destination 161, envoient des commandes au syst\u00e8me.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Dois-je_desactiver_Snmp\"><\/span>Dois-je d\u00e9sactiver Snmp ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Si vos organisations d\u00e9sactivent SNMP, leur acc\u00e8s \u00e0 la surveillance de l\u2019infrastructure est consid\u00e9rablement r\u00e9duit.  En fait, il existe d&#8217;autres protocoles tels que les API WMI, SOAP et RESTful, mais bon nombre de leurs utilisations du processeur sont nettement plus \u00e9lev\u00e9es qu&#8217;avec d&#8217;autres protocoles.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quest-ce_qui_active_Snmp\"><\/span>Qu\u2019est-ce qui active Snmp\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La gestion et la surveillance des p\u00e9riph\u00e9riques r\u00e9seau tels que les imprimantes, les hubs, les commutateurs, les serveurs et les routeurs prenant en charge SNMP se font \u00e0 l&#8217;aide de SNMP (Simple Network Management Protocol).<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quel_est_le_plus_gros_probleme_de_securite_avec_Snmp\"><\/span>Quel est le plus gros probl\u00e8me de s\u00e9curit\u00e9 avec Snmp\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Si vous prenez des cha\u00eenes communautaires en lecture seule, des messages en texte clair vous sont envoy\u00e9s ;  Si vous utilisez la communaut\u00e9 pour lire et \u00e9crire des cha\u00eenes, vous recevrez des messages anonymes de votre appareil.  Par cons\u00e9quent, un tracker de colis peut \u00eatre utilis\u00e9 par toute personne autoris\u00e9e par celui-ci.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Snmp_peut-il_etre_pirate\"><\/span>Snmp peut-il \u00eatre pirat\u00e9 ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il y aura \u00e9galement une mise \u00e0 niveau vers SNMP v3 qui, par rapport \u00e0 la v1 ou \u00e0 la v2, est beaucoup plus s\u00e9curis\u00e9e.  Un pirate informatique disposant d&#8217;un acc\u00e8s suffisant \u00e0 une adresse IP peut acc\u00e9der \u00e0 des informations telles que les informations r\u00e9seau de la table ARP, les noms d&#8217;utilisateur et les mots de passe \u00e0 l&#8217;aide de SNMP pour acc\u00e9der \u00e0 tout syst\u00e8me sur lequel un appareil distant peut mener une attaque INACCEPTABLE.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quel_est_linconvenient_de_Snmp\"><\/span>Quel est l\u2019inconv\u00e9nient de Snmp ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;utilisation de SNMP pr\u00e9sente n\u00e9anmoins certains inconv\u00e9nients.  SNMP ne r\u00e9pond pas \u00e0 l&#8217;essentiel de la s\u00e9curit\u00e9.  Avec des charges de travail plus importantes, cela peut \u00eatre probl\u00e9matique.  Vous pouvez devenir vuln\u00e9rable \u00e0 divers types d&#8217;attaques si vous utilisez des versions plus anciennes.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quel_Snmp_est_securise\"><\/span>Quel Snmp est s\u00e9curis\u00e9 ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Bien qu&#8217;il existe une diff\u00e9rence de performances et de s\u00e9curit\u00e9 entre la version 1 et la version 2 de SNMP, la version 3 est consid\u00e9rablement plus s\u00e9curis\u00e9e.  Aujourd\u2019hui, certains, malgr\u00e9 l\u2019importance du SNMPV2, trouvent les versions 0 et 2 obsol\u00e8tes.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Snmp_fonctionne-t-il_sur_Internet\"><\/span>Snmp fonctionne-t-il sur Internet\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>D\u00e9tails du protocole.  Gr\u00e2ce au protocole UDP (User Datagram Protocol), tous les messages provenant de tous les appareils SNMP peuvent \u00eatre transport\u00e9s via le protocole Internet.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Comment_puis-je_verifier_si_le_port_Snmp_est_ouvert\"><\/span>Comment puis-je v\u00e9rifier si le port Snmp est ouvert ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>V\u00e9rifiez si le nouveau port SNMP s&#8217;ouvre comme ci-dessous, car la configuration s&#8217;arr\u00eatera mais ne d\u00e9marrera pas.  Nous pouvons effectuer cette v\u00e9rification en utilisant netstat \u00e0 la place.  Il existe une signification simple &#8220;ul&#8221; qui est un port UDP pour avoir des ports d&#8217;\u00e9coute correspondants.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Pourquoi_Snmp_utilise-t-il_2_ports\"><\/span>Pourquoi Snmp utilise-t-il 2 ports ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Par cons\u00e9quent, le protocole SNMP utilise le port UDP 161 pour envoyer et recevoir des requ\u00eates, et le port 162 pour recevoir les interruptions des p\u00e9riph\u00e9riques g\u00e9r\u00e9s depuis le gestionnaire SNMP.  Un p\u00e9riph\u00e9rique qui impl\u00e9mente SNMP doit utiliser les num\u00e9ros de port par d\u00e9faut par d\u00e9faut.  Les deux ports sont pr\u00e9sents dans toutes les versions de SNMP pour v1, y compris la version 1.1.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Le_port_161_est-il_Udp_ou_TCP\"><\/span>Le port 161 est-il Udp ou TCP ?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<table class=\"LnMnt\">\n<tr>\n<td class=\"IxZjcf sjsZvd OE1use\">\n<p>                        Port<\/p>\n<\/td>\n<td class=\"IxZjcf sjsZvd OE1use\">\n<p>                        TCP<\/p>\n<\/td>\n<td class=\"IxZjcf sjsZvd s5aIid OE1use\">\n<p>                        UDP<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"sjsZvd OE1use\">\n<p>                        156<\/p>\n<\/td>\n<td class=\"sjsZvd OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<td class=\"sjsZvd s5aIid OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"sjsZvd OE1use\">\n<p>                        158<\/p>\n<\/td>\n<td class=\"sjsZvd OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<td class=\"sjsZvd s5aIid OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"sjsZvd OE1use\">\n<p>                        161<\/p>\n<\/td>\n<td class=\"sjsZvd OE1use\">\n<p>                        Attribu\u00e9<\/p>\n<\/td>\n<td class=\"sjsZvd s5aIid OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td class=\"sjsZvd OE1use\">\n<p>                        162<\/p>\n<\/td>\n<td class=\"sjsZvd OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<td class=\"sjsZvd s5aIid OE1use\">\n<p>                        Ouais<\/p>\n<\/td>\n<\/tr>\n<\/table>\n<h2><span class=\"ez-toc-section\" id=\"Snmp_est-il_TCP_ou_UDP\"><\/span>Snmp est-il TCP ou UDP\u00a0?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00c9tant donn\u00e9 que SMTP n&#8217;utilise pas TCP pour le transport g\u00e9n\u00e9ral, SNMP utilise UDP \u00e0 la place.  Chaque r\u00e9ponse est une indication de fiabilit\u00e9\u00a0;  par cons\u00e9quent, il n\u2019y a aucune exigence de \u00ab fiabilit\u00e9 \u00bb.  Une mise \u00e0 jour est \u00e9mise sur la demande si SNMP ne re\u00e7oit pas de r\u00e9ponse.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-flat ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Est-il_securitaire_dactiver_Snmp\" >Est-il s\u00e9curitaire d\u2019activer Snmp\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Snmp_represente-t-il_un_risque_pour_la_securite\" >Snmp repr\u00e9sente-t-il un risque pour la s\u00e9curit\u00e9\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Snmp_doit-il_etre_expose_a_Internet\" >Snmp doit-il \u00eatre expos\u00e9 \u00e0 Internet\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Quels_ports_doivent_etre_ouverts_pour_Snmp\" >Quels ports doivent \u00eatre ouverts pour Snmp ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Dois-je_desactiver_Snmp\" >Dois-je d\u00e9sactiver Snmp ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Quest-ce_qui_active_Snmp\" >Qu\u2019est-ce qui active Snmp\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Quel_est_le_plus_gros_probleme_de_securite_avec_Snmp\" >Quel est le plus gros probl\u00e8me de s\u00e9curit\u00e9 avec Snmp\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Snmp_peut-il_etre_pirate\" >Snmp peut-il \u00eatre pirat\u00e9 ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Quel_est_linconvenient_de_Snmp\" >Quel est l\u2019inconv\u00e9nient de Snmp ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Quel_Snmp_est_securise\" >Quel Snmp est s\u00e9curis\u00e9 ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Snmp_fonctionne-t-il_sur_Internet\" >Snmp fonctionne-t-il sur Internet\u00a0?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Comment_puis-je_verifier_si_le_port_Snmp_est_ouvert\" >Comment puis-je v\u00e9rifier si le port Snmp est ouvert ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Pourquoi_Snmp_utilise-t-il_2_ports\" >Pourquoi Snmp utilise-t-il 2 ports ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Le_port_161_est-il_Udp_ou_TCP\" >Le port 161 est-il Udp ou TCP ?<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/blogging-techies.com\/fr\/snmp-doit-il-etre-autorise-via-le-pare-feu\/#Snmp_est-il_TCP_ou_UDP\" >Snmp est-il TCP ou UDP\u00a0?<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Remarque\u00a0: Dans la prochaine rubrique que vous allez lire, vous d\u00e9couvrirez\u00a0: Snmp doit-il \u00eatre autoris\u00e9 \u00e0 travers le pare-feu\u00a0? Les pirates peuvent tenter d&#8217;attaquer un r\u00e9seau \u00e0 l&#8217;aide de SNMP, cr\u00e9ant ainsi un risque de s\u00e9curit\u00e9 potentiellement important pour le r\u00e9seau. Ils ont mentionn\u00e9 que toute adresse IP externe utilisant 161 et 162 sur votre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[8505,23515,36,3955,22591],"class_list":["post-756358","post","type-post","status-publish","format-standard","hentry","category-actualites","tag-autorise","tag-doitil","tag-etre","tag-parefeu","tag-snmp"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/756358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/comments?post=756358"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/756358\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media?parent=756358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/categories?post=756358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/tags?post=756358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}