The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"удаленное определение ос(nmap)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"удаленное определение ос(nmap)"
Сообщение от nox Искать по авторуВ закладки on 24-Май-04, 22:32  (MSK)

я озадачился таким вопросом:если взять скажем последнюю версию nmap-a и возпользоватся этим сканером с ключиком -0 то можно без труда определить большинство осей.Но все же не все оси определяются,и не только nmap-oм,и вот я хочу спросить,по каким основным параметрам nmap и подобные вещи определяют удаленную ос?я имею ввиду параметры ввиде особенности tcp/ip стека,т.е не по стандартным сервисам .Интересует сокрытие этих базовых параметров(скажем лучше всегда закрыть порты вроде 0 и 65555) .Я конечно залез в исходники этого сканера но изучение для меня займет не одну неделю...
И конечно классно было бы вместо скажем линукса чтоб ось определялась как mac os x...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "удаленное определение ос(nmap)"
Сообщение от dl Искать по авторуВ закладки(??) on 25-Май-04, 01:04  (MSK)
http://www.insecure.org/nmap/nmap-fingerprinting-article.html

а самое простое - закрываешь протокол icmp и уже определить тебя становиться сложнее (ежели еще и сервисы захачить соо-но, типа чтобы апач гордо отзывался IIS ;)  )

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "удаленное определение ос(nmap)"
Сообщение от jamper emailИскать по авторуВ закладки on 25-Май-04, 17:35  (MSK)
>http://www.insecure.org/nmap/nmap-fingerprinting-article.html
>
>а самое простое - закрываешь протокол icmp и уже определить тебя становиться
>сложнее (ежели еще и сервисы захачить соо-но, типа чтобы апач гордо
>отзывался IIS ;)  )


Закрываешь левые порты... нелевые открываешь только наружу
запрещаешь половинное открытие, ставишь рандомный счетчик пакетов
и определяй не хочу, ну да самое главное ... на фтп заставку поменяй :=))))))))

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру