انجمنهای فارسی اوبونتو
کمک و پشتیبانی => انجمن عمومی => نویسنده: triumph در 13 امرداد 1393، 10:14 قظ
-
سلام..وقتتون بخیر.. میخوام بدونم چه راه هایی رو میشه دقیقا و به طور صحیح رفت تا وقتی به جایی ارتباط برقرار میکنیم نوع سیستم عامل اوبونتو رو نشه شناسایی کرد...مثلا اون رو به عنوان یک سیستم عامل دیگه یا بی نام شناسایی کرد....
مثلا این سوال میتونه در جواب تست nmap باشه که حالا میتونه تغییر banner باشه یا اینکه وقتی به سایتی یا وبلاگی وصل میشیم اون نتونه سیستم عامل ما رو تشخصی بده..
با تشکر
-
باید header ها رو دستکاری کنید.
-
ممنون...
بازهم ممنون میشم جزئی تر توضیح بدید...
-
باید header ها رو دستکاری کنید.
متشکر..ممنون میشم کمی جزئی تر توضیح بدید چه طور میشه؟
-
اینکه بخوایین ساتی نفهمه سیتم عامل شما چیه؛ فرق داره با اینکه سیستمتون توسط nmap پویش بشه ...
سایتها از روی هدر http متوجه میشن چه نوع سیستم عاملی و چه مرورگری دارید استفاده میکنید؛ بهش میکن user-agent ؛ تمام مرورگر ها این عبارت رو همراه تام درخواستهاتون میفرستن؛ با افزونهی زور روی فایر فاکس میتونید این این مقدار رو عوض کنید:
https://addons.mozilla.org/en-US/firefox/addon/user-agent-switcher/
https://addons.mozilla.org/en-US/firefox/addon/user-agent-overrider/
https://addons.mozilla.org/en-us/firefox/addon/user-agent-quick-switch/
اینم واسه ۳ تا مرورگر توضیح دده:
http://www.howtogeek.com/113439/how-to-change-your-browsers-user-agent-without-installing-any-extensions/
-----------
در مورد Nmap هم با توجه به رفتار سیستم عامل در مقابل پکتهای مختلف و جوابهایی که بر میگردونه میشه تا حدودی متوجه شد نوع سیستم عامل چیه!
که با دیواراتش میشه در مرد پکتهایی که میرسند و جوابهاشون تصمیم اتخاذ کرد..
-
باید header ها رو دستکاری کنید.
متشکر..ممنون میشم کمی جزئی تر توضیح بدید چه طور میشه؟
الان شما یک سایت دارید و میخواید سیستمعامل، وب سرور، زبان برنامهسازی، تکنولوژیهای استفاده شده و... رو از دید دیگران پنهان کنید؟ یا نمیخواهید دیگران متوجه بشن سیستم شخصیتون که باهاش به اینترنت متصل میشین از چه ابزارهایی استفاده میکنه؟
من header رو برای مورد اول گفتم...
-
باید header ها رو دستکاری کنید.
متشکر..ممنون میشم کمی جزئی تر توضیح بدید چه طور میشه؟
الان شما یک سایت دارید و میخواید سیستمعامل، وب سرور، زبان برنامهسازی، تکنولوژیهای استفاده شده و... رو از دید دیگران پنهان کنید؟ یا نمیخواهید دیگران متوجه بشن سیستم شخصیتون که باهاش به اینترنت متصل میشین از چه ابزارهایی استفاده میکنه؟
من header رو برای مورد اول گفتم...
در کل خوب برای apache یا ssh و یا (اینو دقیق نمیدونم) bind باید تنظیماتی باشه که banner رو تغییر داد... ولی در کل وقتی nmap اسکن میکنه یا به قول معروف با اسکنری داره سرور من چک میشه میخواستم از شما مشورت بگیرم که چه روش هایی برای پنهان کردن این مباحث هست که شاید بشه به امنیت سیستم هم کمک کنه...
مثلا گاهی nmap میاد نسخه کرنل سیستم عامل رو هم میگه... این ها واقعا سیستم رو در معرض خطر بیشتری قرار میده...
تو این زمینه از دوستان خواستم کمک و مشورت بگیرم...
-
یه راه حل ساده میتونه دستکاری header ها در PHP باشه، بهوسیله تابع ()header
همچنین خود برنامهها هم تنظیماتی برای این کار دارند، مثلا برای مخفی کردن آپاچی فایل تنظیمات رو به اینصورت ویرایش کنید:
ServerSignature Off
ServerTokens Prod