Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Desabilitando consulta de versão de servidor Bind
Linux user
Publicado por Thiago em 22/06/2010

Login: sebuba, 29728 pontos
[ Hits: 2852 ]

Desabilitando consulta de versão de servidor Bind

Se você usar o comando:

$ dig @dns_para_testar txt chaos version.bind

Conseguirá ver (em um servidor mal configurado) a versão do Bind rodando, o que ocasiona um problema grave, possibilitando "correr atrás" de uma falha/exploit para a versão "achada"...

Para resolver isso edite o /etc/named.conf:

# vi /etc/named.conf

No campo (a configuração pode variar em cada servidor Bind):

options {
   directory "/var/named";
};

Adicione version "[NAOPERMITE]", ficando:

options {
   directory "/var/named";
   version "[NAOPERMITE]"
};

Troque o NAOPERMITE para o que você quiser e depois reinicie o bind/named.

[]'s


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Gerenciamento de usuários e máquinas na Base LDAP
   Dica Linux recomendada Restringindo acesso de usuários e grupos no SSH
   Dica Linux recomendada IDSwakeup - Simulador de ataques e falso positivos para testar IDS
   Dica Linux recomendada Impedindo que arquivos do Linux sejam deletados
   Dica Linux recomendada Aumentando o nível de segurança em senha

Comentários
[1] Comentário enviado por diego-p-g em 22/06/2010 - 10:12h:

Uma correção:
options {
directory "/var/named";
version "[NAOPERMITE]";
};

Sem o ";" o bind não inicia.

[2] Comentário enviado por sebuba em 22/06/2010 - 11:36h:

Perfeito diego-p-g , cometi um erro na digitação, está corretíssimo o seu comentário. É necessário adicionar o "pontoevirgula" para funcionar.

Obrigado!


[]'s


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.