sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #45455
RE: Porte og sikkerhed
> -----Original Message-----
> From: Dan Mortensen [mailto:dan@xxxxxxxxx]
>
> Dav
>
> 1. Banner Grabbing - mine DNS'ere fortæller jo alt om dem
> selv når man får
> en telnet eller ftp loginprompt. Hvordan slår man det fra?
> Eller kan man
> ændre teksten til noget andet? Fx. skrive et komplet andet
> system for at
> forvirre en angriber.
wu-ftpd: læs "man ftpaccess" (kodeord banner, greeting text, mm.)
Telnet: /etc/issue.net [1]
bind/named: læs man bind/named (kan ikke huske det i hovedet)
[1] issue.net overskrives i redhat under boot af rc.local.
> Hvilke services er nødvendige for at køre minimal DNS,
> med telnet og ftp adgang.
1. DNS, telnet og ftp :-)
2. Men du udskifter selvfølgelig snart telnet/ftp med ssh!
3. DNS, da de andre services ikke hører til her.
/Kristian Høgh.