The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как скрыть версию sendmail-а ?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как скрыть версию sendmail-а ?"
Сообщение от svost emailИскать по авторуВ закладки on 25-Июн-04, 10:05  (MSK)
Как скрыть версию sendmaila в этих отрывках?
на 25-ом порту
220 xxx.ru ESMTP Sendmail 8.12.11/8.12.11
Fri, 25 Jun 2004 09:38:08 GMT

в конверте
Received: from xxx.ru (xxx.ru [127.0.0.1])
        by xxx.ru (8.12.11/8.12.11) with ESMTP id i5NHBebY088139
        for <xxx@xxx.ru>; Wed, 23 Jun 2004 17:11:41 GMT

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как скрыть версию sendmail-а ?"
Сообщение от andrey emailИскать по авторуВ закладки(??) on 25-Июн-04, 13:07  (MSK)
Банер меняется к примеру:
define(`confSTP_LOGIN_MSG', `$j mail server ready at $b')
Еще в файле /etc/mail/helpfile
строку измени либо убей
smtp   This is sendmail version $v
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как скрыть версию sendmail-а ?"
Сообщение от FtoR Искать по авторуВ закладки(ok) on 26-Июн-04, 21:04  (MSK)
>Банер меняется к примеру:
>define(`confSTP_LOGIN_MSG', `$j mail server ready at $b')
>Еще в файле /etc/mail/helpfile
>строку измени либо убей
>smtp   This is sendmail version $v

Правда толк от этого мизерный. Любое сканирование 25 порта детектит, подчас с точностью до ветки с версией.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Как скрыть версию sendmail-а ?"
Сообщение от svost emailИскать по авторуВ закладки on 28-Июн-04, 10:27  (MSK)
Всё сделал как есть, правда убрал ещё из sendmail.cf возле format of headers упоминание о версии $v - после этого nessus только смог сказать, что у меня This server could be fingerprinted as being Sendmail 8.11.6, хотя стоит 12-я версия, что уже не плохо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Как скрыть версию sendmail-а ?"
Сообщение от FtoR emailИскать по авторуВ закладки(ok) on 28-Июн-04, 13:02  (MSK)
>Всё сделал как есть, правда убрал ещё из sendmail.cf возле format of
>headers упоминание о версии $v - после этого nessus только смог
>сказать, что у меня This server could be fingerprinted as being
>Sendmail 8.11.6, хотя стоит 12-я версия, что уже не плохо.

Нессусом все не заканчивается, я бы отсканировался еще 2-3 сканерами, признаки детектирования могут отличаться.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "А чем просканить?"
Сообщение от svost emailИскать по авторуВ закладки on 28-Июн-04, 13:23  (MSK)
Есть ещё languard - но он ничего уже не смог определить.
Чем ещё можно пощупать порты?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "А чем просканить?"
Сообщение от FtoR emailИскать по авторуВ закладки(ok) on 28-Июн-04, 13:33  (MSK)
>Есть ещё languard - но он ничего уже не смог определить.
>Чем ещё можно пощупать порты?

думаю стоит попробовать
nmap - Unix.
xspider, retina - Win.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру