freebsd
[Início] [Todas as Listas]

Re: [FUG-BR] Evitar que SSH mostre a versao

From: Éderson Chimbida <chimbida@xxxxxxxxx>
To: Lista de discussao do grupo FUG-BR <Freebsd@xxxxxxxxxx>
Subject: Re: [FUG-BR] Evitar que SSH mostre a versao
Date: Tue, 30 Aug 2005 17:05:38 -0300
Concordo com o Douglas... não é por causa da versão que não aparece
que o invasor vai deixar de tentar explorar alguma vulnerabilidade ou
tentar fazer um brute force !
Mantenha-se atualizado, vc tem algumas opções que podem te ajudar um
pouco... e principalmente escolher o tipo de autenticação que fique
melhor para vc ! Uma boa é o OTP ( One Time Password ) que vai lhe dar
senhas complexas e que só podem ser usadas uma vez !



Em 30/08/05, Pablo Sánchez<phackwer@xxxxxxxxx> escreveu:
> Tô de acordo. Ao invés de ficar escondendo e fazer segurança pela forma
> errada, mantenha-se atualizado e informado. Existem vários newsletters que
> podem te ajudar, e vc pode ainda implantar algumas políticas de segurança
> específicas para vc, voltadas para os serviços com interface externa, criar
> checklists mensais que devem ser verificados, etc .
> 
> On 8/30/05, Douglas Santos <dsantos@xxxxxxxxxxxx> wrote:
> >
> > On Tue, Aug 30, 2005 at 03:29:09PM -0300, Rodrigo wrote:
> > > www.securityfocus.com/bid <http://www.securityfocus.com/bid>, existem
> > algumas vulnerabilidades que podem
> > > ser exploradas....mas o melhor nao é ficar escondendo a versao e sim
> > > cortar o mal pela raiz.
> >
> > Esconder a versao é simplesmente ridiculo, além de só enganar
> > script kiddies, dificulta a manutenção.
> >
> >
> > _______________________________________________
> > Freebsd mailing list
> > Freebsd@xxxxxxxxxx
> > http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> >
> _______________________________________________
> Freebsd mailing list
> Freebsd@xxxxxxxxxx
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>

_______________________________________________
Freebsd mailing list
Freebsd@xxxxxxxxxx
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


<Anterior na Thread] Thread Atual [Próximo na Thread>