View previous topic :: View next topic |
Author |
Message |
trashcity Guru
Joined: 18 Sep 2003 Posts: 343 Location: österreich
|
Posted: Wed Dec 01, 2004 10:22 am Post subject: Fragen zu Fingerprint (nmap O ) |
|
|
Hab da einmal eine Frage
Wenn ich mit nmap O ipadresse ausführe
Bekomme ich ja die Daten des ziel Systems
Also OS
Kernel
Uptime
Etc
Kann ich die ??? (weis leider nicht wie das heist) auf meinen System verändern
Und wenn ja wie
Da ich nicht möchte das mein Webserver
Sich als
Gernerell /linux
Kernel2.4 /2.6
Uptime ??
Meldet |
|
Back to top |
|
|
schrippe Guru
Joined: 03 Mar 2004 Posts: 556 Location: Mülheim
|
Posted: Wed Dec 01, 2004 10:51 am Post subject: |
|
|
du könntest z.b Pings verbieten.
Oder soll er sich melden, aber die Daten nicht preisgeben? _________________ for i in $(seq 1 565); do echo 'A$i: entweder rechts fahren oder rechts überholen dürfen!';done |
|
Back to top |
|
|
trashcity Guru
Joined: 18 Sep 2003 Posts: 343 Location: österreich
|
Posted: Wed Dec 01, 2004 11:43 am Post subject: |
|
|
Dieser Rechner steht frei im Internet also vor meiner Firewall
Deswegen kann ich schlecht Ping ich denke um ping verbieten zu können brauch ich ja eine Firewall oder geht das anders auch noch?
Außerdem ist tarnen und täuschen für meinen Zweck besser |
|
Back to top |
|
|
Anarcho Advocate
Joined: 06 Jun 2004 Posts: 2970 Location: Germany
|
Posted: Wed Dec 01, 2004 12:12 pm Post subject: |
|
|
Naja, du kannst mit ner lokalen Install von IPTABLES ping bzw ICMP verbieten.
Aber wie man die Einträge maskiert, weiss ich leider nicht. _________________ ...it's only Rock'n'Roll, but I like it! |
|
Back to top |
|
|
trashcity Guru
Joined: 18 Sep 2003 Posts: 343 Location: österreich
|
Posted: Wed Dec 01, 2004 12:20 pm Post subject: |
|
|
ich will auf dem rechner keine firewall installieren
aber danke |
|
Back to top |
|
|
DeathAngel n00b
Joined: 16 Nov 2004 Posts: 58
|
Posted: Wed Dec 01, 2004 1:57 pm Post subject: |
|
|
... ich denke mal du solltest dir die Datei icmp.c in deinem Kernelordner (/usr/src/kernel-2.x.x/net/ipv4/icmp.c) anschauen. Dort werden die ICMP-Pakete generiert
ansonsten kannst du auch mittels :
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
die "Echo´s" generell ignorieren ...
Gruß |
|
Back to top |
|
|
trashcity Guru
Joined: 18 Sep 2003 Posts: 343 Location: österreich
|
Posted: Wed Dec 01, 2004 2:07 pm Post subject: |
|
|
@DeathAngel danke
ist sicherlich gut doch ich will ja icmp pakete nicht abweisen sondern
lediglich meine fingerprint antwort verändern |
|
Back to top |
|
|
Jtb Apprentice
Joined: 19 Dec 2003 Posts: 157 Location: Germany/Darmstadt
|
|
Back to top |
|
|
trashcity Guru
Joined: 18 Sep 2003 Posts: 343 Location: österreich
|
Posted: Wed Dec 01, 2004 2:36 pm Post subject: |
|
|
@Jtb Natürlich ist das nicht die einzige Sicherheits- punkte
Da kommt schon noch mehr
aber danke |
|
Back to top |
|
|
|