LINUX.ORG.RU

Маскировка демонов, слушающих внешние интерфейсы


0

2

Интересно мнение и советы Ъынтырпрайзных сисадминов и доморощенных кулхацкеров, имеет ли смысл скрывать версию софта, который смотрит наружу? Или редактировать каким-либо образом, выдывая за другой софт?

Например, по запросу несуществующей страницы достаточно часто можно от апача получить страничку 404 с версией апача, пыха и ОС. Или попытавшись законнектиться на ftp-сервер, можно увидеть его версию. Ну и в таком роде.

Навеяно провайдерским ftp:

$ ftp mysite.myprovider.ua
Connected to usersites.myprovider.ua.
220 ProFTPD 1.3.0a Server (Windows Longhorn FTP service ver 0.09 (beta2))
...
★★★

Последнее исправление: adriano32 (всего исправлений: 1)

Зависит от степени запущенности твоей паранойи, я считаю.

Кстати, а как сделать, чтоб шрифт такой мелкий был, как в цитировании твоем? Или я что-то пропустил в изменениях лоркода?

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

[pre][/pre]

Ну я считаю, что независимо от степени запущенности паранойи, выдачу такой информации наружу стоит ограничивать. Это как «чем крепче ваша дверь, тем больше вероятность, что ваши соседи услышат, как её выламывают в ваше отсутствие».

adriano32 ★★★
() автор топика

На своих серверах обычно меняю баннеры. На основной работе все зависит от требований заказчика.

leave ★★★★★
()

Обычно стараюсь скрыть, насколько могу

YAR ★★★★★
()

Если такая возможность есть - лучше скрывать всегда и все.
А ещё лучше маскировать под старые версии, но часто конпилять приходится чтобы сменить некоторые веши.
Маскировка версий, например, помогает в том случае если сервера кто то мониторит на предмет дыр.
При появлении сплоитов ломают уже автоматом.

Ну и на сервер где закрыт листинг /icons и порезаны версии, обычно куда меньше желания лезть.

//кулхацкер

winddos ★★★
()
Ответ на: комментарий от winddos

>А ещё лучше маскировать под старые версии

Плюсую. Они такие милые когда эксплоитом десятилетней давности пытаются что-нибудь грохнуть :3

Othniel
()

Тоже считаю что если есть возможность, то лючше скрывать. Т.к. чем меньше информации засветишь... тем лучше [параноя]

static ★★
()

security by obscurity? не, ну его нафиг, пусть знают, куда суются. дыры надо закрывать, а не скрывать. потёртые версии — имо верный признак того, что либо у админа что-то с головой не в прядке (гиперпараноя) либо того, что софт протухший.

beastie ★★★★★
()
Ответ на: комментарий от beastie

верный признак того, что либо у админа что-то с головой не в прядке (гиперпараноя) либо того, что софт протухший.

От протухшего софта меньше сюрпризов обычно. Я, например, имел в виду, обновиться до следующего стабильного релиза, а в строке инфы о сервере продолжать выдавать версию старого. Это гипепаранойя?

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

и отловить толпу скипткидди, пытающихся сломать то, чего нет, вместо того, чтобы отпугнуть их актуальным баннером? да и возня имо яйца выеденного не стоит.

beastie ★★★★★
()
Ответ на: комментарий от beastie

поддерживаю и хотел бы добавить, что каких то серьезных remote дырок в lamp и тд давно не было

ну и апдейтиться надо постоянно

xtraeft ★★☆☆
()
Ответ на: комментарий от adriano32

обновиться до следующего стабильного релиза, а в строке инфы о сервере продолжать выдавать версию старого. Это гипепаранойя?

да, в ней нет никакого смысла.

еще учти что в большинстве случаев тебя просто боты посканят. могут даже и пытаться заюзать все возможные уязвимости в твоем софте, несмотря на версию.

если будут пытаться сделать это целенаправленно, то смысла все равно нет никакого.

xtraeft ★★☆☆
()

Да вообще непонятен ход мыслей разработчиков всех этих серверов, зачем они вовсюда пихают такую информацию. Реклама чтоли?

Bad_ptr ★★★★★
()
Ответ на: комментарий от beastie

либо у админа что-то с головой не в прядке (гиперпараноя)

либо он читал те же маны, что и я. Про /etc/issue.net, например. Убрать с морды версии софта незатратно, и может хоть слегка помешать кулхацкерам. Шерсти клок, так сказать.

Xenesz ★★★★
()
Ответ на: комментарий от Bad_ptr

непонятен ход мыслей разработчиков всех этих серверов

Может это отрыжка олдскула университеских локалок, типа все свои.

Xenesz ★★★★
()
Ответ на: комментарий от Xenesz

как уже заметил уважаемый xtraeft, сканят обычно боты, а им как раз наплевать, что там у тебя в баннере висит. да и скрипткидди я уже лет пять как минимум не встречал, а то и боле (кулхацкер совсем измельчал, уже и до скрипткидди не доростает) т.ч. увы, устарели твои маны. проку с того, как кот наплакал. убать то можно, но смысл?

beastie ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.