LINUX.ORG.RU

Утечка информации из /etc/hostname наружу


0

1

Извините, если вопрос глупый.
Передаётся ли в каком-нибудь сетевом протоколе имя хоста[.домена], записанные в /etc/hostname?

Ведь, если я назову комп debian.squeeze (для своего эстетического удовольствия), эту инфу можно будет использовать для атак по потенциальным уязвимостям.

Mail, dns-серверы не запущены и не планируются. Zenmap не опоределяет тип ОС.



Последнее исправление: An12 (всего исправлений: 1)

Хостнейм вообще-то нужен для идентификации комьютера в сети.

И вообще, вот пишешь ты:

ping www.google.com
PING www.l.google.com (209.85.148.147) 56(84) bytes of data.
64 bytes from fra07s07-in-f147.1e100.net (209.85.148.147): icmp_req=1 ttl=54 time=74.2 ms
64 bytes from fra07s07-in-f147.1e100.net (209.85.148.147): icmp_req=2 ttl=54 time=74.3 ms
^C
--- www.l.google.com ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 74.261/74.292/74.324/0.274 ms

И видишь кучу разных хостнеймов и доменнеймов.

gentoo_root ★★★★★
()

>если я назову комп debian.squeeze

А ты не называй комп debian.squeeze, назови его qnx.neutrino, пусть хачкеры атакуют по несуществующим уязвимостям. Хотя, я думаю, они несколько по-другому узнают тип ОС.

Un
()
Ответ на: комментарий от gentoo_root

Так то он видит из записей DNS. А ТС, судя по всему, имел в виду ситуацию, когда компьютер либо вообще к сети не подключен, либо его имя не имеет ничего общего с именем в DNS (у меня, например, имя компьютера eddy, а DNS-имя какое-то хитрое, с номером дома и квартиры).

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

>ТС, судя по всему, имел в виду ситуацию, когда компьютер либо вообще к сети не подключен

От взлома через астрал никакие хитрости не спасут.

Un
()
Ответ на: комментарий от Un

А как они его /etc/hostname прочитают, если ни одна служба его наружу не отдает, он нужен лишь для локального использования?

Вот ежели бы он внешнее имя такое дал - тогда ладно...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

>А как они его /etc/hostname прочитают

Взломают систему и прочитают.

Un
()
Ответ на: комментарий от Eddy_Em

>его имя не имеет ничего общего с именем в DNS

А зачем такое имя давать?

у меня, например, имя компьютера eddy, а DNS-имя какое-то хитрое, с номером дома и квартиры

Это DNS-имя твоего роутера. О нём он, кстати, даже не знает. У моего роутера как минимум 2 DNS-имени — одно назначается динамически провайдером при подключении по ADSL, а другое назначается через DYNDNS. А имя компьютера в моей локальной сети — laptop.

gentoo_root ★★★★★
()
Ответ на: комментарий от gentoo_root

А зачем такое имя давать?

Очевидно, чтобы в PS1 не видеть что-то вроде user@ASsa13x0321sx-bee112_2_3421_XX :)

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Комп имеет реальный ip.
Можно ли через сканирование портов или подключение (попытку подключения) к shh, web-серверу узнать hostname?

p.s. Разумеется, в конфигурации серверов указано «not expose hostname».

An12
() автор топика

Да, может, вещательные запросы arpa сообщающие сети имя машины.
Курите внимательней в этом направлении.

// Параноики были тут.

anonymous
()

1. Вообще-то, по дефолту localhost

2. Во-вторых, в имени хоста крайне не рекомендуют использовать точку. Ибо это имя хоста, а не сетевое имя хоста. Это просто название.

3. А вещи типа localhost.localdomain - это символьное имя для 127.0.0.1. Например, опач, по дефолту, когда не может свое имя разрезольвить, может и такое имя отдавать наружу в своих 404-страничках.

4. Указывание названия (и версии) операционки в имени хочта лежит только на твоей совести. Ты бы ещё туда свой рутовый пароль положил.

mmarkk
()
Ответ на: комментарий от mmarkk

>Вообще-то, по дефолту localhost

Вообще-то, по дефолту ‘(none)’. В 3.0 появилась возможность менять дефолт при сборке ядра.

gentoo_root ★★★★★
()

Да, отдается. Почтовиком в HELO (если не настроено иное), DNS-сервером в hostname.bind, апачем в server_name по дефолтному IP (в голом, как в дебиане - не помню), любыми другими непредсказуемыми сервисами в зависимости от их настроек.

Для атак не поможет, дистрибутив значения не имеет. Версии конкретного ПО определяются иначе и настраивать надо каждую софтину в отдельности.

Но писать в хостнейм херню таки не стоит хотя бы потому, что это нарушает RFC и вообще неправославно.

different
()
Ответ на: комментарий от anonymous

>Да, может, вещательные запросы arpa сообщающие сети имя машины.

Что-то в структуре arp фрейма это не наблюдается.

xscrew ★★
()

в каком-нибудь сетевом протоколе

Например, telnet.

имя хоста[.домена]

/etc/issue.net, если не забанено и не кастрировано.

Xenesz ★★★★
()
Ответ на: комментарий от anonymous

>Он перепутал arp с ip.

В смысле? Вы имеет ввиду IP пакет? Так там тоже нет имени машины.

xscrew ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.