<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Защита FreeBSD от удаленного определения типа ОС</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html</link>
    <description>Aleksandr S. Goncharov подготовил статью (http://www.opennet.ru/base/sec/freebsd_fingerprint.txt.html) с описанием процесса защиты от удаленного определения типа ОС  (OS Fingerprinting ), используя возможности пакетного фильтра PF.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/sec/freebsd_fingerprint.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8777&lt;br&gt;</description>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (enceladusspace)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#29</link>
    <pubDate>Wed, 20 Jan 2021 04:56:01 GMT</pubDate>
    <description>Доброго времени суток, как применить данный способ к Debian 10?&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Защита FreeBSD от удаленного определения типа ОС (scum)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#28</link>
    <pubDate>Thu, 16 Nov 2006 16:00:37 GMT</pubDate>
    <description>Вот что получилось.&lt;br&gt;&lt;br&gt;# ./nmap -sS -O 192.168.110.4&lt;br&gt;&lt;br&gt;Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2006-11-16 18:19 MSK&lt;br&gt;Interesting ports on 192.168.110.4:&lt;br&gt;Not shown: 1674 closed ports&lt;br&gt;PORT    STATE SERVICE&lt;br&gt;13/tcp  open  daytime&lt;br&gt;21/tcp  open  ftp&lt;br&gt;22/tcp  open  ssh&lt;br&gt;37/tcp  open  time&lt;br&gt;80/tcp  open  http&lt;br&gt;113/tcp open  auth&lt;br&gt;Device type: general purpose&lt;br&gt;Running: OpenBSD 3.X&lt;br&gt;OS details: OpenBSD 3.5 - 3.9&lt;br&gt;&lt;br&gt;Nmap finished: 1 IP address (1 host up) scanned in 64.466 seconds&lt;br&gt;&lt;br&gt;Теперь прописываем на 192.168.110.4&lt;br&gt;/etc/pf.os:&lt;br&gt;1024:64:0:44:M1460:                     *NMAP:scum:1:NMAP scan&lt;br&gt;2048:64:0:44:M1460:                     *NMAP:scum:2:NMAP scan&lt;br&gt;3072:64:0:44:M1460:                     *NMAP:scum:3:NMAP scan&lt;br&gt;4096:64:0:44:M1460:                     *NMAP:scum:4:NMAP scan&lt;br&gt;&lt;br&gt;/etc/pf.conf:&lt;br&gt;rdr on pcn0 proto tcp from any os nmap to any -&amp;gt; (pcn0) port ssh&lt;br&gt;&lt;br&gt;Вот что получилось:&lt;br&gt;# ./nmap -O -p 80 192.168.110.4&lt;br&gt;&lt;br&gt;Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2006-11-16 18:38 MSK&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Защита FreeBSD от удаленного определения типа ОС (scum)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#27</link>
    <pubDate>Thu, 16 Nov 2006 11:02:05 GMT</pubDate>
    <description>&amp;gt;место того, чтобы прикрывать задницу фиговым листочком&lt;br&gt;Это отнюдь не фиговый листочек. Если замена параметров через sysctl и вправду является решением &quot;для бедных&quot;, то использование средств os fingerprinting в pf является очень мощным средством, дающим атакуемому очень даже неплохую фору перед атакующим. Если, конечно, он знает, как и что надо делать.&lt;br&gt;Вот пример навскидку:&lt;br&gt;block in quick from any to my_addr port ssh os nmap&lt;br&gt;pass in quick from any to my_addr port ssh&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Защита FreeBSD от удаленного определения типа ОС (скептик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#26</link>
    <pubDate>Mon, 13 Nov 2006 16:51:08 GMT</pubDate>
    <description>По мне так лучше выставить напоказ, что у тебя FreeBSD, а не линух 7.3 или винда.&lt;br&gt;Еслиб только скрипт киддис на это внимания обращали. &lt;br&gt;А то ломятся например пароли рута по ссхе перебирать, и бестолку, рута-то не пускает. При том, что ссха говорит, что она на Фре работает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#25</link>
    <pubDate>Sun, 12 Nov 2006 20:51:31 GMT</pubDate>
    <description>&quot;Сделай всё наоборот (но чтоб только работало) как тут написано http://insecure.org/nmap/osdetect/&quot;  (c) by pavlinux</description>
</item>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#24</link>
    <pubDate>Sun, 12 Nov 2006 20:49:21 GMT</pubDate>
    <description>я не конкретно о бзде.&lt;br&gt;&lt;br&gt;в принципе</description>
</item>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (ZANSWER)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#23</link>
    <pubDate>Sun, 12 Nov 2006 07:46:39 GMT</pubDate>
    <description>МяФ!:) да конечно, но всё же согласитесь, вторые штаны в мороз вам не мешают, а защиты не когда не бывает много, тем болие комплексная защита - это хотя бы что-то, IDS - это не спасение от всего...!!!IMXO!!!:-&#092;</description>
</item>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (mutronix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#22</link>
    <pubDate>Sun, 12 Nov 2006 02:35:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а это случаем не проявление паранои :-?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;МяФ!:) ну сие проявление в любом случае занимает в совокупности не более &lt;br&gt;&amp;gt;15 минут работы, а всё же даёт защиту от всякого рода &lt;br&gt;&amp;gt;_кул хацкеров_ обчитавшихся Хакера... я думаю любая защита не будет лишней, &lt;br&gt;&amp;gt;тем более за такой короткий срок...!!!IMXO!!! &lt;br&gt;&lt;br&gt;&lt;br&gt;Почему-то здравый смысл мне подсказывает, что такого рода киндеры будут первым делом ломать борду на пыхпыхе. А на всякую хитрую задницу найдется свой netcraft. Лучше сразу IDS в тазик поставить, вместо того, чтобы прикрывать задницу фиговым листочком, когда на улице -40.</description>
</item>

<item>
    <title>Защита FreeBSD от удаленного определения типа ОС (mutronix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/35942.html#21</link>
    <pubDate>Sun, 12 Nov 2006 02:20:50 GMT</pubDate>
    <description>&amp;gt; МяФ!:) ну сие проявление в любом случае занимает в совокупности не более 15 минут работы, а всё же даёт защиту от всякого рода _кул хацкеров_ обчитавшихся Хакера...&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;_&amp;lt; &lt;br&gt;</description>
</item>

</channel>
</rss>
