AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 766890
Accepted
Reece
Reece
Asked: 2016-03-30 14:45:46 +0800 CST2016-03-30 14:45:46 +0800 CST 2016-03-30 14:45:46 +0800 CST

网络打印机被利用(阅读:被黑)打印反犹太主义文件。怎么修?

  • 772

我不确定是否应该在此处或在security.stackexchange.com上询问这...

在复活节长周末,我们的一个小办公室发生了网络漏洞,因为一台旧的惠普打印机被用来打印一些非常冒犯的反犹太主义文件。世界各地的许多西方文化大学似乎都发生过这种情况。

无论如何......我读到它实际上是大多数网络打印机的一个非常基本的安全漏洞。与 TCP 端口 9100 和访问互联网有关。我无法找到有关如何详细信息的太多信息,因为每个人似乎都太在意原因。

对于受影响的办公室,网络设置非常简单。它有 4 台 PC、2 台联网打印机、一个 8 端口交换机和一个运行 ADSL2+ 连接的住宅调制解调器/路由器(具有静态互联网 IP 和漂亮的普通配置)。
调制解调器/路由器或打印机的弱点是什么?

我从来没有真正将打印机视为需要配置的安全风险,因此为了保护这个办公室的网络,我想了解打印机是如何被利用的。如何阻止或阻止漏洞利用?并在我们其他更大的办公室检查或测试漏洞利用(或正确的漏洞利用块)?

networking
  • 2 2 个回答
  • 6035 Views

2 个回答

  • Voted
  1. Best Answer
    Michael Hampton
    2016-03-30T15:00:08+08:002016-03-30T15:00:08+08:00

    这种攻击不成比例地影响了大学,因为由于历史原因,许多大学在其大部分或全部网络中使用公共 IPv4 地址,并且出于学术原因,很少或没有入口(或出口!)过滤。因此,可以从 Internet 上的任何地方直接访问大学网络上的许多个人设备。

    在您的特定情况下,一个具有 ADSL 连接和家庭/SOHO 路由器和静态 IP 地址的小型办公室,很可能办公室中的某个人明确地将 TCP 端口 9100 从 Internet 转发到打印机。(默认情况下,由于 NAT 正在使用中,传入的流量无处可去,除非做出某些规定将其定向到某处。)要解决此问题,您只需删除端口转发规则。

    在具有适当入口防火墙的大型办公室中,您通常不会在边界对此端口设置任何允许规则,如果您需要人们能够通过您的 VPN 进行打印,则可能是 VPN 连接除外。

    要保护打印机/打印服务器本身,请使用其内置的允许列表/访问控制列表来指定允许打印到打印机的 IP 地址范围,并拒绝所有其他 IP 地址。(链接的文档还包含其他有关保护您的打印机/打印服务器的建议,您也应该对其进行评估。)

    • 40
  2. hookenz
    2016-03-30T16:03:31+08:002016-03-30T16:03:31+08:00

    扩展迈克尔汉普顿的答案。是的,这可能是一个端口转发规则。但通常这不是有人会故意暴露的。但是它可以由 UPnP 设备添加。很可能是在您的住宅级路由器上启用了 UPnP。

    大学的打印机可能由于其他原因被黑客入侵,因为企业级路由器通常不支持 UPnP,如果他们支持,默认情况下会被禁用。在这些情况下,大学很大,有很多公共 IP 和非常复杂的网络,有时还有多个 IT 部门和许多子学校和校园。并且不要忘记喜欢四处闲逛的学生黑客。

    但是,回到我的 UPnP 理论,它可能适合您的情况。

    不太可能有人会故意在您的路由器上打开端口 9100 以使您的打印机向全世界开放。不是不可能,但有点不太可能。

    以下是有关更可能的罪魁祸首 UPnP 的一些信息:

    研究人员称,UPnP 漏洞使数以千万计的联网设备遭受远程攻击

    这就是我们如何在 NAT 路由器后面入侵数千台 IP 摄像机的原因。

    更多内容:利用通用即插即用协议、不安全的安全摄像头和网络打印机 这些文章已有几年历史,但仍然具有相关性。UPnP 完全被破坏了,不太可能被修复。禁用它。

    第二篇第一段的最后部分真的总结了一下:

    最后,您的网络打印机正等待被黑客入侵。

    最后,听从 Michael Hampton 的建议并尽可能添加访问控制列表。

    • 11

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve