[HACK] ¿Cómo puedo ocultar información sobre IIS y Exchange 2000?

Javier Miguel Rodríguez javier.miguel at optimat.com
Tue May 22 19:02:35 CEST 2001


	Bueno, espero que este correo pase a la lista

	Dispongo de IIS 5.0 y Exchange 2000. Cuando hago un telnet al puerto
80, el 21 o al  25, los servicios son demasiado prolijos en cuanto a la
información que dan, me dicen la versión exacta de Exchange e IIS que
dispongo... y claro, llega el típico script-kiddie, me busca la receta en
Internet y nada, ya me la han liado

	En Linux, en software como Apache,proftpd o qmail si sé como ocultar
esta información, sin cambiar ni una línea de código. Pero en Windows estoy
perdido, estoy harto de buscar en Microsoft Knowledge Base y nada de
nada....

	No creo en la seguridad a través de la oscuridad, pero si se lo
pongo más complicado a un atacante creo que estoy aplicando bien aquello de
defensa en profundidad, ¿no?

	Gracias a todos por anticipado 



More information about the hacking mailing list