LINUX.ORG.RU

Nmap Fingerprint


0

0

Установил модуль для Apache, mod_security теперь когда провожу сканирование узла то вместо старого Apache 2.0.52 ((Red Hat)), он мне выдает Microsoft ISS webserver5.0. Вроде все супер но в конце nmap отжигает по полной

MAC Address: 00:E0:4C:A0:03:6E (Realtek Semiconductor) No exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi). TCP/IP fingerprint: SInfo(V=3.70%P=i386-redhat-linux-gnu%D=6/11%Time=466C4466%O=22%C=113) TSeq(Class=RI%gcd=1%SI=227BE2%IPID=Z%TS=1000HZ) TSeq(Class=RI%gcd=1%SI=227846%IPID=Z%TS=1000HZ) TSeq(Class=RI%gcd=1%SI=227CC3%IPID=Z%TS=1000HZ) T1(Resp=Y%DF=Y%W=16A0%ACK=S++%Flags=AS%Ops=MNNTNW) T2(Resp=N) T3(Resp=N) T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=) T5(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=) T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=) T7(Resp=N) PU(Resp=N)

Вообщем вопрос как это убрать ? Как закрыть эту информацию ... Если будут интересные линки поделитесь пожайлуста !

anonymous

будет достаточно заблокировать отправку ответных ICMP-сообщений при получении UDP-ракетов на закрытый порт. Однако, это может привести к блокированию работы других служб.

юзай программы siphon (subterrain.net)

comp# ./siphon -v -i eth0 -o fingerprints.out

А также p0f (http://www.streams.org/p0f)

root# p0f -i eth0 -v В каталоге /proc/sys/net/ipv4 хранятся конфигурационные файлы с параметрами Default TTL, TOS и другими. Сменив их, можно запутать nmap !

Средства наподобие IPLog (программа-регистратор пакетов), доступные на сайте http://ojnk.sourceforge.net, позволяют отправлять ответные пакеты, которые предназначены для дезинформации утилиты nmap, что приводит к ошибочному определению ОС. Чтобы обмануть все известные программы активного исследования стека, можно установить программу IPPersonality (http://ippersonality.sourceforge.net) только для версии ядра 2.4. Она взаимодействует с утилитами netfilter и iptables, позволяя имитировать любую операционную систему.

anonymous
()

Давно интересовал вопрос, кто и зачем вообщеэтот mod_security ставит? Имхо, ошибки приложений должны решаться на увовне приложений, а не сервера.

pento ★★★★★
()
Ответ на: комментарий от pento

Ошибки вождения тоже должны решаться на уровне руля, а не ремней безопасности, с другой стороны.

lodin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.