Автор Тема: Как от сканера nmap спрятать то, что открыло тот или иной порт.  (Прочитано 1129 раз)

Оффлайн Nobody

  • Участник
  • *
  • Сообщений: 88
Дубль 2. Я настойчивый.
Не нравится конкретно вот это:

[root@srv ~]# nmap -A мойвнешнийип

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2009-11-30 14:32 MSK
Interesting ports on мойвнешнийип (мойвнешнийип):

PORT    STATE  SERVICE  VERSION
20/tcp  closed ftp-data
21/tcp  open   ftp      vsftpd 2.1.1
80/tcp  open   http     Apache httpd 2.2.12 ((Unix) PHP5/5.2.11-dev with Suhosin -Patch mod_ssl/2.2.12 OpenSSL/0.9.8k)
443/tcp closed https
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20 w/o tcp_timestamps, Linux 2.4.22 (x86) w/grsecurity patch and with timestamps disabled
Service Info: OS: Unix

Остается только найти в гугле спец. дырки в софте.

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Только вместе с портами спрятать (остановить сервисы).
Ну или побаловаться с iptables и разрешить вход только с определённых адресов/сеток.

Но какое это имеет отношение к данному форуму?
Потому за настойчивость получите замечание!