Иллюстрированный самоучитель по Secure Web


Инвентаризация UNIX - часть 8


В службе RPC серверу TTDB соответствует программный номер 100083.

Самый простой способ воспрепятствовать такой утечке информации, —предусмотреть тот или иной механизм аутентификации, применяемый со службой RPC (более подробные сведения об имеющихся возможностях можно получить из документации). Второй метод состоит в использовании пакета, подобного Secure RPC компании Sun, который обладает встроенными средствами аутентификации, базирующимися на криптографическом механизме с использованием открытого ключа. Наконец, обязательно убедитесь в том, что порты 111и32771 (rpcbind) фильтруются на уровне брандмауэра.

Как уже упоминалось в предыдущем разделе, посвященном методам инвентаризации Windows NT, классический способ проведения инвентаризации приложений практически любой системы состоит в подключении к порту, о котором известно, что он находится в состоянии ожидания запросов. Это можно осуществить с помощью утилит telnet или netcat. Мы не будем снова подробно рассматривать эти же вопросы, а лишь остановимся на некоторых полезных функциях netcat, которые вкратце описаны в файлах, поставляемых с самой утилитой. Например, попробуйте перенаправить вывод специального текстового файла на вход netcat, чтобы попытаться получить более подробную информацию. Создайте файл nudge. txt, содержащий одну-единственную строку GET / HTTP/1.0 и два символа перевода строки, а затем, запустите следующую команду.

nc -nw -о banners.txt
192.168.202.34 80 < nudge.txt

HTTP/1.0 200 OK

Server: Sun_WebServer/2.0

Date: Sat, 10 Apr 1999 07:42:59 GMT

Content-Type: text/html

Last-Modified: Wed, 07 Apr 1999 15:54:18

GMT

ETag: "370a7fbb-2188-4"

Content-Length: 8584

<HTML> <HEAD>

<META NAME="keywords"
CONTENT="BigCorp, hacking, security">

<META NAME="description"
CONTENT»"Welcome to BigCorp's Web site.

BigCorp is a leading manufacturer of security holes.">

<TITLE>BigCorp Corporate Home Page</TITLE>

</HEAD>



Начало  Назад  Вперед