Cacti安全配置

1、cacti简介


Cacti 在英文中的意思是仙人掌的意思,Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。它通过snmpget来获取数据,使用 RRDtool绘画图形,而且你完全可以不需要了解RRDtool复杂的参数。它提供了非常强大的数据和用户管理功能,可以指定每一个用户能查看树状结 构、host以及任何一张图,还可以与LDAP结合进行用户验证,同时也能自己增加模板,功能非常强大完善。

2、cacti服务器假设


具体搭建方法参考官网:

官网搭建文档

3、错误配置及利用


3.1 弱口令

存在弱口令,cacti的登陆界面没有验证码的限制,很容易被爆破。登陆后,可以执行命令,获取服务器权限。同时泄露监控主机的相关信息

3.2 使用低版本的插件

4.实际案例

5.修复方案


5.1 修复cacti弱口令,尽量不要放置在外网。

5.2 对版本太旧的cacti进行升级。

6.漏洞扫描及发现


收集企业WEB应用,是否包含Cacti。

7.相关资源