Portál AbcLinuxu, 26. dubna 2024 13:39


Dotaz: Zmena identity meho serveru pr

23.4.2003 07:45 Martin Vorel | skóre: 6
Zmena identity meho serveru pr
Přečteno: 109×
Odpovědět | Admin
Ahoj vsem... zajimalo by me jak se da zmenit identita meho pocitace RH8.0 . Presneji kdyz mi nekdo pinkne na port 80, tak aby apache zahlasil treba ze je IIS na WinNT a podobne u vsech jinych sluzeb (pop3,smtp,...,...,...,...) ... a taky u klasickeho pingu, aby se to dalo nejak zmenit ...
zabyva se tim nejaky projekt? videl nekdo nekdy nejaky clanek? gogglovani selhalo .. Diky moc ... MArtin
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.4.2003 13:41 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Zmena identity meho serveru pr
Odpovědět | | Sbalit | Link | Blokovat | Admin
hmm... kazdy sw to ma uplne jinak, tak nevim jestli to bude tak jednoduche. Asi ti nezbyde nic nez to v kazdem sw upravit rucne. Pomoci klasickeho pingu muzes identifikovat vzdaleny system? To snad ne... kolisko
24.4.2003 08:59 Martin Vorel | skóre: 6
Rozbalit Rozbalit vše Zmena identity meho serveru pr
no prave ze jsem kdesi cetl povidani ze to jde i podle klasickeho pingu.... ze kazdy system vraci trosku jiny retezec... tak ted nevim...
24.4.2003 15:39 rajo AT platon.sk
Rozbalit Rozbalit vše Zmena identity meho serveru pr
Aby si zmenil identitu svojho kompu, potrebujes prekompilovat tie programy, ktore tie sluzby poskytuju (smtp na porte 25, finger na porte 79, ident 113, ssh 22, ftp 21, ...). Takze vezmes zdrojaky pre dany program, zistis si ako sa hlasi (telnet localhost 25)a v zdrojakoch vygrepujes ten retazec (grep -r "OpenSSH 1.99blabla") prepises ho a skompilujes, nainstalujes. Ja to standardne robim pre OpenSSH. Takze sshd sa mi potom hlasi ako "SSH-1.99" namiesto "SSH-1.99-OpenSSH_3.6.1p1 Debian 1:3.6.1p1-1" ;) No a samozrejme ze mam nastaveny firewall. ;) Taktiez pomoze rozbehanie firewallu (iptables) a povolenie len tych sluzieb, ktore potrebujes. Celkom vtipne je, ak vidim ako sa mi niekto snazi connectnut na port 80 a kernel mu stale hovori ze tuto ziadny Apache nebezi. ;) A ja si mozem kludne testovat PHPckove skriptiky. ;) A identifikovat operacny system (pripadne aj jeho verziu) skutocne ide. Blizsie info najdete v dokumentacii nmapu (skuste si nmap -O 127.0.0.1 ;). Cely trik je zalozeny na tom, ze rozne operacne systemy(ich verzie) rozne odpovedaju na TCP pakety, ktore nie su presne specifikovane v RFC. Da sa proti tomu branit. Ja osobne mam odskusany GrSecurity patch na kernel (http://www.grsecurity.org), kde si mozte nastavit, aby ID(?) flagy odchadzajucich paketov boli generovane nahodne (malo by to byt prebrate z nejakeho *BSD).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.