Hi!
nmap- pal egy nyitott porton szépen lehet látni, hogy milyen mysql ill. bind verzió fut. El lehet ezt valahogy tűntetni, mint ahogy pl. apache esetében a tokens- sel?
- 1166 megtekintés
Hozzászólások
bind-nál az options {}-on belül version kulcsszóval megadhatsz kamu adatokat.
- A hozzászóláshoz be kell jelentkezni
ezt milyen parameterekkel kerdezed le?
udv Zoli
- A hozzászóláshoz be kell jelentkezni
-sV
- A hozzászóláshoz be kell jelentkezni
ez csak tcps kapcsolatokra mukodik udpre nem?
udv Zoli
- A hozzászóláshoz be kell jelentkezni
nmap -sU -sV -p 53 dns_server_ip_address
- A hozzászóláshoz be kell jelentkezni
aha nem minden swt ismer
udv Zoli
- A hozzászóláshoz be kell jelentkezni
tuzfalon szursz nmap-re peldaul ;-)
- A hozzászóláshoz be kell jelentkezni
?
- A hozzászóláshoz be kell jelentkezni
felejtsd el, vagy hülyeséget beszél vagy csak poénkodik.
a lényeg, h a progikat úgy kell beállítani, h ne adjanak ki magukról verzió információkat.
- A hozzászóláshoz be kell jelentkezni
Soknal ez a protokoll resze.
Tiltani kell tuzfalon a portscan-t.
- A hozzászóláshoz be kell jelentkezni
de attól még egyáltalán nincs védve az egy portra irányuló aplikáció scanektől
- A hozzászóláshoz be kell jelentkezni
Mivel sok helyen ez a dolog a protokoll integráns része, és csak alig-alig konfigolható, sokszor nincs mit tenni, mint az applikációt védeni, ahogy lehet. Például hogy az alkalmazás ne bindoljon ott, ahol semmi keresnivalója.
- A hozzászóláshoz be kell jelentkezni
Ja, ezt hazudják az ssh-ról is, aztán mégis teljesen jól megy, ha átírod a forrásban a hivatkozó részt, és csak annyi marad, hogy "SSH-2.0-OpenSSH".
Néhol kicsit árnyalnak a képen, és azt mondják, a pontos verziótól függően képes az OpenSSH bizonyos interoperábilitást akadályozó opciókat ki-be kapcsolni. Hát én még nem találkoztam olyasmivel, hogy ennek bármi érezhető hatása lett volna.
Szóval általában ez a "protokoll integráns része" duma csak humbug.
BTW, elég béna protokoll az, ami minden alverzióban változik, és ezért azt mindjárt a bemutatkozáskor a széles világ tudtára kell hozni. Na ne.
- A hozzászóláshoz be kell jelentkezni