← Back to team overview

sslug-teknik team mailing list archive

Re: Porte og sikkerhed

 

On Wed, Dec 12, 2001 at 09:52:34AM +0100, Dan Mortensen wrote:
> 1. Banner Grabbing - mine DNS'ere fortæller jo alt om dem selv når man får
> en telnet eller ftp loginprompt. Hvordan slår man det fra? Eller kan man
> ændre teksten til noget andet? Fx. skrive et komplet andet system for at
> forvirre en angriber.

Ret i /etc/issue.net for at ændre dit telnet banner. Dit FTP banner er
lidt sværere og afhænger af hvilken FTP server du har.

> 2. Portscanning, jeg har en frygtelig masse services der kører, da jeg som
> sædvanlig blot installerede en server lite. Hvilke services er nødvendige
> for at køre minimal DNS, med telnet og ftp adgang.

FTP, telnet og DNS/named er det eneste der er brug for. Men som en anden
har nævnt kan SSH være et godt alternativ til FTP/telnet.

-- 
Best Regards
Emil S. Hansen - esh@xxxxxxxxxxxxx - ESH14-DK
UNIX Administrator, Berlingske Tidende - www.berlingske.dk

"Iøvrigt er det meget rart at slippe for den slags brugere." -
Mads Bondo Dydensborg om desktopbrugere.


References