sendmail version verbergen

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
raphael26
Posts: 7
Joined: 2005-07-10 13:47
Location: Durmersheim (Baden)

sendmail version verbergen

Post by raphael26 » 2005-07-26 13:10

hallo,

wenn ich einen telnet auf port 25 mache, meldet mein sendmail seine versionsnummer.

Gibt es eine möglichkeit, das auszuschalten ? wie und wo ?

danke,

raphael

chris76
Moderator
Moderator
Posts: 2015
Joined: 2003-06-27 14:37
Location: Germering

Re: sendmail version verbergen

Post by chris76 » 2005-07-26 13:18

Andere Frage, was erhoffst Du Dir davon?
Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error

raphael26
Posts: 7
Joined: 2005-07-10 13:47
Location: Durmersheim (Baden)

Re: sendmail version verbergen

Post by raphael26 » 2005-07-26 14:06

Hi Chris,

nun, ich denke, anhand dieser information gebe ich quasi bekannt, welche bekannten bugs mein sendmail hat.

wenn ich diese information zurückhalte, hat es ein "hacker" wohl schwieriger ...

Roger Wilco
Administrator
Administrator
Posts: 6001
Joined: 2004-05-23 12:53

Re: sendmail version verbergen

Post by Roger Wilco » 2005-07-26 14:24

raphael26 wrote:nun, ich denke, anhand dieser information gebe ich quasi bekannt, welche bekannten bugs mein sendmail hat.
Wie wäre es du machst einfach ein Update auf eine Version von Sendmail, die diese Lücken nicht mehr hat? Oder schaffst Sendmail am besten ganz ab?
Anyway, du suchst "SmtpGreetingMessage" (http://www.sendmail.org/~ca/email/doc8.10/op-sh-5.html).

flo
RSAC
Posts: 2297
Joined: 2002-07-28 13:02
Location: Berlin

Re: sendmail version verbergen

Post by flo » 2005-07-26 14:47


raphael26
Posts: 7
Joined: 2005-07-10 13:47
Location: Durmersheim (Baden)

Re: sendmail version verbergen

Post by raphael26 » 2005-07-27 19:49

alles klar !!

Bei sendmail hat das Verbergen geklappt - wie und wo geht das spez. in apache2 ?

Viele Gruesse

Raphael

User avatar
Joe User
Project Manager
Project Manager
Posts: 11583
Joined: 2003-02-27 01:00
Location: Hamburg

Re: sendmail version verbergen

Post by Joe User » 2005-07-27 20:06

ServerTokens

BTW: Security by obscurity funktioniert nicht...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.

flo
RSAC
Posts: 2297
Joined: 2002-07-28 13:02
Location: Berlin

Re: sendmail version verbergen

Post by flo » 2005-07-29 20:12

Stimmt, funktionieren tut es nicht wirklich - aber spätestens dann, wenn diverse Kunden oder Partner einen daraufhinweisen, daß man ja "so eine alte, fehlerhafte Version" benutzt und denen auch der Unterschied zwischen Patchen, Upgrade und Update nicht wirklich klar ist, will man sich auf solche Diskussionen nicht mehr einlassen ;-)

flo.

User avatar
Joe User
Project Manager
Project Manager
Posts: 11583
Joined: 2003-02-27 01:00
Location: Hamburg

Re: sendmail version verbergen

Post by Joe User » 2005-07-29 20:16

Dann patched man die Versionsangabe halt mit ;)
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.