← Back to team overview

sslug-teknik team mailing list archive

RE: Porte og sikkerhed

 

> -----Original Message-----
> From: Dan Mortensen [mailto:dan@xxxxxxxxx]
> 
> Dav
> 
> 1. Banner Grabbing - mine DNS'ere fortæller jo alt om dem 
> selv når man får
> en telnet eller ftp loginprompt. Hvordan slår man det fra? 
> Eller kan man
> ændre teksten til noget andet? Fx. skrive et komplet andet 
> system for at
> forvirre en angriber.

wu-ftpd:    læs "man ftpaccess" (kodeord banner, greeting text, mm.)
Telnet:     /etc/issue.net [1]
bind/named: læs man bind/named  (kan ikke huske det i hovedet)

[1] issue.net overskrives i redhat under boot af rc.local.

> Hvilke services er nødvendige for at køre minimal DNS,
> med telnet og ftp adgang.

1. DNS, telnet og ftp  :-)
2. Men du udskifter selvfølgelig snart telnet/ftp med ssh!
3. DNS, da de andre services ikke hører til her.

/Kristian Høgh.