Page 1 of 1
sendmail version verbergen
Posted: 2005-07-26 13:10
by raphael26
hallo,
wenn ich einen telnet auf port 25 mache, meldet mein sendmail seine versionsnummer.
Gibt es eine möglichkeit, das auszuschalten ? wie und wo ?
danke,
raphael
Re: sendmail version verbergen
Posted: 2005-07-26 13:18
by chris76
Andere Frage, was erhoffst Du Dir davon?
Re: sendmail version verbergen
Posted: 2005-07-26 14:06
by raphael26
Hi Chris,
nun, ich denke, anhand dieser information gebe ich quasi bekannt, welche bekannten bugs mein sendmail hat.
wenn ich diese information zurückhalte, hat es ein "hacker" wohl schwieriger ...
Re: sendmail version verbergen
Posted: 2005-07-26 14:24
by Roger Wilco
raphael26 wrote:nun, ich denke, anhand dieser information gebe ich quasi bekannt, welche bekannten bugs mein sendmail hat.
Wie wäre es du machst einfach ein Update auf eine Version von Sendmail, die diese Lücken nicht mehr hat? Oder schaffst Sendmail am besten ganz ab?
Anyway, du suchst "SmtpGreetingMessage" (
http://www.sendmail.org/~ca/email/doc8.10/op-sh-5.html).
Re: sendmail version verbergen
Posted: 2005-07-26 14:47
by flo
Re: sendmail version verbergen
Posted: 2005-07-27 19:49
by raphael26
alles klar !!
Bei sendmail hat das Verbergen geklappt - wie und wo geht das spez. in apache2 ?
Viele Gruesse
Raphael
Re: sendmail version verbergen
Posted: 2005-07-27 20:06
by Joe User
ServerTokens
BTW: Security by obscurity funktioniert nicht...
Re: sendmail version verbergen
Posted: 2005-07-29 20:12
by flo
Stimmt, funktionieren tut es nicht wirklich - aber spätestens dann, wenn diverse Kunden oder Partner einen daraufhinweisen, daß man ja "so eine alte, fehlerhafte Version" benutzt und denen auch der Unterschied zwischen Patchen, Upgrade und Update nicht wirklich klar ist, will man sich auf solche Diskussionen nicht mehr einlassen ;-)
flo.
Re: sendmail version verbergen
Posted: 2005-07-29 20:16
by Joe User
Dann patched man die Versionsangabe halt mit ;)