[实用技巧] 服务器伪装信息修改法

[复制链接]
忐忑幽灵 2013-11-23 11:22:39
测试的服务器:redhat7.0,redhat7.1,mandrake7.1
        本文主要讨论linux服务器的伪装,对于Sun、hp等可以查找相关资料,本文只提供思路。
        前言:为什么要伪装?
        动物伪装,为了逃避天敌,或为了更好的获取猎物。
        人伪装,使你不知他的底细。
        服务器伪装,目的是要使攻击者很难搜集到服务器真正的信息,使他的进一步攻击造成难度,进而起到一定的保护作用,当然还有更深的用法,等着你去发现。
        声明:
        本文只是本人研究的总结,是为了大家的学习研讨,请不要用到非法用途。
        本人才疏学浅,不足及错误的地方请指出,mail地址:yuky@freemail.sx.cn。">yuky@freemail.sx.cn">yuky@freemail.sx.cn。
        正文:
        1. Telnet信息伪装
        首先看一次telnet过程:
        yxg@localhost yxg]$ telnet xx.xx.xx.xx
        Trying xx.xx.xx.xx...
        Connected to xxxx.
        Escape character is '^]'.
        Red Hat Linux release 7.1 (Seawolf)
        Kernel 2.4.2-2 on an i686
        login:
        从中可以看到操作系统为Red Hat Linux release 7.1,内核版本2.4.2-2,计算机为:intel686。攻击者得到这些信息就可以用相应的攻击程序。所以我们不能告诉他们真正的情况。
        telnet信息存放于/etc/issue.net
        root@database /etc]# cat issue.net
        Red Hat Linux release 7.1 (Seawolf)
        Kernel 2.4.2-2 on an i686
        修改它成为你想要的任何字符,甚至什么也不要。
        我的改为Sun的提示:
        yxg@localhost yxg]$ cat /etc/issue.net
        SunOS 8.0
        要注意必要的空行,改完和伪装的对象比较,直到一模一样才行。
        对于本机的用户,提示信息在/etc/issue,改不改随你。
        注意:如果你想重启后issue.net内容不变,修改/etc/rc.local,在这些行前加#
        # This will overwrite /etc/issue at every boot. So, make any changes you
        # want to make to /etc/issue here or you will lose them when you reboot.
        # echo "" > /etc/issue
        # echo "$R" >> /etc/issue
        # echo "Kernel $(uname -r) on $a $SMP$(uname -m)" >> /etc/issue
        # cp -f /etc/issue /etc/issue.net
        # echo >> /etc/issue
        2. ftp信息伪装
        现在有很多对于wu-ftp的攻击程序,所以我就拿wu-ftp作例子。
        先看一下ftp的过程:
        yxg@localhost yxg]$ ftp xx.xx.xx.xx
        Connected to xxxx.
        220 database FTP server (Version wu-2.6.1-16) ready.
        如果想要不显示出wu-ftp,可以有多种方法。
        其一:
        察看in.ftpd就能发现版本号写在了程序中
        root@database /root]# strings /usr/sbin/in.ftpd
        ………………….
        /var/log/lastlog
        Could not write %.100s: %.100s
        Version wu-2.6.1-16
        你可以用16进制编辑器修改版本的字符串,改为proftp什么的,保准有人会上当。
        其二:
        /etc/ftpaccess里有两个参数
        指示参数:greeting full | brief | terse
        greeting text
        允许控制远程用户登陆进来以后,给用户多少信息及信息内容。
        banner
        banner消息是在用户名和密码以前显示给用户的。

        本文来源:电脑技术吧[http://www.dnjsb.com]
隗春娇 2013-11-23 12:31:16
楼主呀,,,您太有才了。。。
回复

使用道具 举报

雍旎旎 2013-11-25 21:07:05
纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下
回复

使用道具 举报

井雪 2013-11-28 15:19:44
打酱油的人拉,回复下赚取积分
回复

使用道具 举报

欧阳彦芝 2013-11-30 08:56:39
看起来好像不错的样子
回复

使用道具 举报

史海惜 2014-3-12 07:22:38
专业抢沙发的!哈哈
回复

使用道具 举报

羊晏静 2014-3-23 15:35:12
1v1飘过
回复

使用道具 举报

田美华 2014-4-1 11:32:23
啊啊啊啊啊啊啊啊啊啊啊
回复

使用道具 举报

石依云 2014-4-5 16:09:55
介是神马?!!
回复

使用道具 举报

郦幻香 2014-4-7 20:25:41
我了个去,顶了
回复

使用道具 举报

郜文姝 2014-4-12 21:52:19
LZ是天才,坚定完毕
回复

使用道具 举报

邬世韵 2024-8-8 12:42:48 来自手机
求沙发
回复

使用道具 举报

闻人逸致 2024-9-3 17:30:12
我擦!我要沙发!
回复

使用道具 举报

笪良 2025-3-31 22:54:08 来自手机
元芳你怎么看?
回复

使用道具 举报

亢昭懿 2025-4-8 07:19:54
支持楼主,用户楼主,楼主英明呀!!!
回复

使用道具 举报

陶金枝 2025-5-5 18:28:56
very good
回复

使用道具 举报

米海龄 2025-5-5 22:29:25
锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!
回复

使用道具 举报

阳怡然 2025-5-20 11:52:23 来自手机
鼎力支持!!
回复

使用道具 举报

手机版

GMT+8, 2025-6-2 00:55

Copyright © 2012 技术派 | 技术支持:技术派设计

Powered by Discuz! X3.4