[HACK] ¿Cómo puedo ocultar información sobre IIS y Exchange 2000?
Javier Miguel Rodríguez
javier.miguel at optimat.com
Tue May 22 19:02:35 CEST 2001
Bueno, espero que este correo pase a la lista
Dispongo de IIS 5.0 y Exchange 2000. Cuando hago un telnet al puerto
80, el 21 o al 25, los servicios son demasiado prolijos en cuanto a la
información que dan, me dicen la versión exacta de Exchange e IIS que
dispongo... y claro, llega el típico script-kiddie, me busca la receta en
Internet y nada, ya me la han liado
En Linux, en software como Apache,proftpd o qmail si sé como ocultar
esta información, sin cambiar ni una línea de código. Pero en Windows estoy
perdido, estoy harto de buscar en Microsoft Knowledge Base y nada de
nada....
No creo en la seguridad a través de la oscuridad, pero si se lo
pongo más complicado a un atacante creo que estoy aplicando bien aquello de
defensa en profundidad, ¿no?
Gracias a todos por anticipado
More information about the hacking
mailing list