Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1570 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  issue et issue.net des mouchards sur ma version

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

issue et issue.net des mouchards sur ma version

n°25479
lamatrice
Posté le 20-08-2001 à 09:34:34  profilanswer
 

ces deux fichier donnes à qui veut sur le net les info sur ma distri et ma version.
ce sont evidemment des infos délicats pour ceux qui cherche des failles etc..
 
je suis pas parano, et comme je ne suis jamais à jour au niveau patch sécu, je voudrais savoir comment empêcher des serveur d'accéder à ces deux fichier, le prob c'est que quand je les modifie, il se régénere au prochain boot.

mood
Publicité
Posté le 20-08-2001 à 09:34:34  profilanswer
 

n°25481
Jak
Back to Slack !
Posté le 20-08-2001 à 10:32:21  profilanswer
 

Ben, il suffit de leur interdire de s'écrire.
Cherche dans les scripts d'initialisation, tu dois certainement pouvoir trouver l'endroit où ces fichiers sont écrits, avec ça :

~# cd /etc
~# grep -lr "issue" *

tu n'as plus qu'à commenter les lignes ou sont créés issue et issue.net.

n°25484
nicotine
Posté le 20-08-2001 à 11:12:19  profilanswer
 

methode du flemmard ;)  
 
ln -sf /dev/null  /etc/issue
ln -sf /dev/null  /etc/issue.net  
 
 
:D


---------------
Do androïds dream of electric sheep ?
n°25486
lamatrice
Posté le 20-08-2001 à 11:23:26  profilanswer
 

et y'a pas de problème avec le FAI après ça ?

n°25489
nicotine
Posté le 20-08-2001 à 11:53:35  profilanswer
 

il s'en tape royalement :D


---------------
Do androïds dream of electric sheep ?
n°25493
PinG
Rooteur
Posté le 20-08-2001 à 12:03:50  profilanswer
 

just kind of stupid security though obscurancy...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°25495
nicotine
Posté le 20-08-2001 à 12:05:00  profilanswer
 

pkoi ?


---------------
Do androïds dream of electric sheep ?
n°25496
PinG
Rooteur
Posté le 20-08-2001 à 12:08:05  profilanswer
 

ca n'est utilise que pour se protéger de certaines choses, comme les problèmes connus de stack TCP dans un kernel (si le n° de kernel apparait), ou de services mals configurés/securisés parceque tu utilise une distro à la con ou qui a des trous connus...
que tu vires les banners des services "à risques" (surtout si tu utilise cette merde nommée bind, toutes versions conffondues), passe encore, mais ta distro...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°25497
nicotine
Posté le 20-08-2001 à 12:16:21  profilanswer
 

question subsidiaire ;)  :  ya une alternative a bind   ?


---------------
Do androïds dream of electric sheep ?
n°25498
lamatrice
Posté le 20-08-2001 à 12:27:37  profilanswer
 

PinG a écrit a écrit :

just kind of stupid security though obscurancy...  




 
there is no stupid security, the wind can come in all doors
 
par contre y 'a des commentaires stupides......ça oui ! :o)

mood
Publicité
Posté le 20-08-2001 à 12:27:37  profilanswer
 

n°25500
PinG
Rooteur
Posté le 20-08-2001 à 12:38:19  profilanswer
 

nicotine a écrit a écrit :

question subsidiaire ;)  :  ya une alternative a bind   ?  



oui, une très très bonne, secure, flexible, et plus puissante...
Securitée :  

  • toutes les entrées/fichiers de con sont checkées de manière paranoiaque
  • aucune mauvaise fonction système utilisée (que ce soit pour les forks, les copies mémoires qui entrainent des buffers overflows, ...)
  • tous les process sont automatiquement chrootés sous un utilisateur sans droits, tous les accès aux privilèges sont minimisés, les accès fichiers sont testés et les propriétaires des fichiers le sont aussi...
  • tous les retours d'appels systèmes sont testés pour savoir si une erreur s'est produite...


... ajoute à ca le fait que c'est plus facile à configurer, que c'est livré avec un DNS cache Local, un DNS cache pour ton réseau interne, un DNS pour l'exterieur, que ca gère les DNS dynamiques, et que ca a été fait par un vrai secure-coder : DJ Bernstein, qui a fortement inspirré Franck Denis dans la conception de la secu de pure-ftpd... Il est aussi l'auteur du fantastique Qmail...
Le serveur DNS s'apelles djbdns...
 
Voilà, tout est dispo ici : http://cr.yp.to


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°25501
PinG
Rooteur
Posté le 20-08-2001 à 12:42:21  profilanswer
 

lamatrice a écrit a écrit :

 
 
there is no stupid security, the wind can come in all doors
 
par contre y 'a des commentaires stupides......ça oui ! :o)  



If you want to be secure, just secure your box... Avoid using some fuckin' daemons (bind, telnetd, inetd ...), secure the ones you're using, use a good security policy (passwords, authentication, quotas, firewall, anti-DDOS, TCP stack security, access-rights, ...)... Why hidding things if they are secure?
 
... pour les commentaires stupides, je confirmes ;)

 

[edtdd]--Message édité par PinG--[/edtdd]


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°26261
246tNt
Resistance is futile
Posté le 26-08-2001 à 00:54:12  profilanswer
 

/etc/rc.local
 
les derniere ligne contienne souvent qq instructions shell pour  
generer ton issue et issue.net
 
c un peu moins "bourrin" ou "forain" que les solutions que j'ai vu jusque la ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  issue et issue.net des mouchards sur ma version

 

Sujets relatifs
quel version de proxy pour partager internet?Comment installer linux (version Mips) sur une SGI indigo 2 ?
1ère version des drivers ADSL ECI Hi-Focus pour Linux.je peux trouver ou une version de winxp?
Plus de sujets relatifs à : issue et issue.net des mouchards sur ma version


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR