URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 25345
[ Назад ]

Исходное сообщение
"Идентификация в сетке"

Отправлено fists , 21-Янв-03 15:20 
Плиз подскажите каким образом заставить линух в сеть отсылать идентификационную строку типа winndows XP build ????? ver ???
в место строки Linux версия_ядра_такаято !!!
чтоб человек с сетевым сканером не мог сказать - а вот у тебя линух с татимто ядром - хе хе хе !!!

Содержание

Сообщения в этом обсуждении
"RE: Идентификация в сетке"
Отправлено Den , 21-Янв-03 15:24 
>Плиз подскажите каким образом заставить линух в сеть отсылать идентификационную строку типа
>winndows XP build ????? ver ???
>в место строки Linux версия_ядра_такаято !!!
>чтоб человек с сетевым сканером не мог сказать - а вот у
>тебя линух с татимто ядром - хе хе хе !!!

а что тебе это даст? кроме этой строки есть еще и так называемые fingertips, т.е. уникальные особенности стека твоей системы. их подделать сложнее. ну уберешь ты эту строку, а он не напрягаясь особо определит что за система и возможно версию ядра.
и скажет ^^^^^^^^^ :)


"RE: Идентификация в сетке"
Отправлено slackuser , 21-Янв-03 16:24 
>а что тебе это даст? кроме этой строки есть еще и так
>называемые fingertips, т.е. уникальные особенности стека твоей системы. их подделать сложнее.
>ну уберешь ты эту строку, а он не напрягаясь особо определит
>что за система и возможно версию ядра.
>и скажет ^^^^^^^^^ :)

Удалённую систему проще всего идентифицировать по первым байтам пакета пинга, что чаще всего и делается, так что не всё так плохо. Ping - он из ICMP, так что хедеров и тайлеров верхних лэеров, скорее всего, не будет, а нижние обрубит система. Дальше остаётся посмотреть, какие в ping-е стандартные поля и помнеять всё, что останется. Какой нибудь icmp.c в исходниках, или что-то подобное.
Ну и Apache - зайди на свой сервак тельнетом, скопируй строку сервера и поищи её в исходниках...

Удачи, в общем :)
Интересно, кстати на результат посмотреть, если он будет.


"RE: Идентификация в сетке"
Отправлено shaman , 21-Янв-03 15:27 
>Плиз подскажите каким образом заставить линух в сеть отсылать идентификационную строку типа
>winndows XP build ????? ver ???
>в место строки Linux версия_ядра_такаято !!!
>чтоб человек с сетевым сканером не мог сказать - а вот у
>тебя линух с татимто ядром - хе хе хе !!!
Если имеется в виду samba, то в smb.conf есть на этот счет опция server string:
server string windows XP


"RE: Идентификация в сетке"
Отправлено fists , 21-Янв-03 15:42 
>Если имеется в виду samba, то в smb.conf есть на этот счет
>опция server string:
>server string windows XP
да не самба - самбу вообще отлучил от компа!
именно анализатором пакетов чтоб не определял как линукс


"RE: Идентификация в сетке"
Отправлено Sobol , 21-Янв-03 15:59 
Чё-то я тогда не понял, где ты собираешься эту строчку видеть?
Насколько я понимаю, кроме Самбы такое можно только в текстовых полях ДНС задать...
Ну а уж если у тя прога какая-то признаётся в том, что она в никсах живёт - то сами никсы-то тут и не причём...


"RE: Идентификация в сетке"
Отправлено fists , 21-Янв-03 16:29 

>Ну а уж если у тя прога какая-то признаётся в том, что
>она в никсах живёт - то сами никсы-то тут и не
>причём...


короче вот как было - поставил я себе слакварь ну и неуспел выйти в локал как комне подошол админ и придложил боле новое ядро!
сказал что сетевым сканером определил мою систему и версию ядра прием не точно а както 2.2.* - 2.4.* !
какие сервисы могут распространять эту информацию?


"RE: Идентификация в сетке"
Отправлено Dawnshade , 21-Янв-03 16:48 
>
>>Ну а уж если у тя прога какая-то признаётся в том, что
>>она в никсах живёт - то сами никсы-то тут и не
>>причём...
>
>
>короче вот как было - поставил я себе слакварь ну и неуспел
>выйти в локал как комне подошол админ и придложил боле новое
>ядро!
>сказал что сетевым сканером определил мою систему и версию ядра прием не
>точно а както 2.2.* - 2.4.* !
>какие сервисы могут распространять эту информацию?

Само ядро. Читай документацию по определнию ОС на nmap.org


"RE: Идентификация в сетке"
Отправлено Den , 21-Янв-03 16:53 
>
>>Ну а уж если у тя прога какая-то признаётся в том, что
>>она в никсах живёт - то сами никсы-то тут и не
>>причём...
>
>
>короче вот как было - поставил я себе слакварь ну и неуспел
>выйти в локал как комне подошол админ и придложил боле новое
>ядро!
>сказал что сетевым сканером определил мою систему и версию ядра прием не
>точно а както 2.2.* - 2.4.* !
>какие сервисы могут распространять эту информацию?
да не сервисы это. я же говорю, стек каждой системы имеет свои особенности. по этим особенностям и можно систему вычислить. короче,
man nmap
/-O