[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: preguntas seguridad



On Mon, 28 May 2007 08:54:31 -0700, user name <someusernamehere@gmail.com> wrote:

Que tal, como puedo hacer, que por ejemplo, cuando me hacen un escaneo o
cuando alguien
mira información de mi server, por ejemplo en necraft salga información de mi sistema
operativo falsa, es decir si tengo linux que salga windows, por ejemplo,
para el servidor apache
lo hago con mod security, pero como lo logro para el OS?,

Tendrías que cambiar toda la implementación de TCP/IP, digamos, quitar
el TCP/IP de Debian y meter el de BSD, pero entonces vas a estar vulnerable
a los problemas de BSD, y como lo van a identificar como BSD, realmente
no ganas nada.

y también, como podría evitar que si alguien me escaneara viera mis
puertos/servicios  abiertos

La respuesta simple es: no se puede.

La respuesta compleja es: si abres un puerto al Internet para dar un
servicio, no puedes simular que está cerrado. Sería como poner un
negocio que por seguridad pareciera nunca estar abierto: todos,
incluyendo tus clientes, lo verán cerrado y se te van.

--
Octavio.



Reply to: