Pular para o conteúdo

Ocultando a versão do seu BIND

Dica publicada em Shell Script / Introdução
Douglas Vigliazzi dougvigliazzi
Hits: 14.139 Categoria: Shell Script Subcategoria: Introdução
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Ocultando a versão do seu BIND

Explicação de como ocultar a versão do BIND, reduzindo assim algumas vulnerabilidades.

Qualquer usuário pode obter a versão do BIND usando o seguinte comando:

$ nslookup -q=txt -class=CHAOS version.bind. remote.dns.server
Server: remote.dns.server
Address: 212.2.2.3
VERSION.BIND text = "8.2.2-P5"
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

para ocultar a versão adicione o valor a seguir na sessão options em named.conf:

version "[Seguro !!! Uma mensagem qualquer! ]";

options {
directory "/var/named";
version "[Seguro !!! Uma mensagem qualquer! ]";
};

e reinicie seu named. Pronto quando algum xereta digitar:

$ nslookup -q=txt -class=CHAOS version.bind. remote.dns.server

terá como resposta:

Server: remote.dns.server
Address: 212.2.2.3
VERSION.BIND text = "Seguro !!! Uma mensagem qualquer!"


O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Implemente e Configure o seu Linux com IPTABLES

Compartilhar a internet

IDS Invisivel - Parte 1

Utilizando o Portsentry para proteger seu FreeBSD

Como fazer o Linux ignorar um ping

Problemas de permissões no Nautilus? A solução!

Fita DAT Linux: formatar e gravar

Apostila de Shell Script para iniciantes

Shell Script nosso de cada dia - Episódio 1

Aulas Shell Script do zero - Parte 8

#1 Comentário enviado por rpassomato em 16/01/2009 - 09:07h
Primeiramente parabenizo o dougvigliazzi pela iniciativa.
Para enriquecer ainda mais a dica do dougvigliazzi, passo uma segunda forma e também eficaz de “esconder” a versão do Bind.

options {
directory "/var/named";
version none;
};

Contribuir com comentário

Entre na sua conta para comentar.