Vous n'êtes pas identifié.
- Jordan67
- Membre
- Date d'inscription: 2010-07-25
- Messages: 4
#1 2010-07-25 18:30:27
Détection d'information avec Nmap
Bonjour à tous ![]()
J'ai une question sur la détection d'information avec Nmap.
Après un scan sur une machine locale Nmap a réussi a m'identifier beaucoup d'information tel que la version d'SSH, l'OS, la version du kernel, l'uptime etc...
Comment peux t'on cacher ces informations qui constituent des failles de sécurité potentielles ?
Merci ![]()
Hors ligne
- armen
- Membre

- Lieu: 48°03'03" N - 04°59'55" W
- Date d'inscription: 2004-03-09
- Messages: 1895
#2 2010-07-25 19:08:22
Re: Détection d'information avec Nmap
Bonjour et soit le bienvenu sur Andesi.
Visiblement, openssh affiche volontairement sa version. J'ai lu ici que c'est pour des histoires de compatibilité avec les clients. Dans cette même page, ils suggèrent de retoucher au code pour supprimer cette "fonctionnalité" ou d'acheter la version payante. Un simple telnet ta-machine 22 te donne la version de ssh, donc nmap n'a pas trop de dificulté à trouver l'info.
Pour l'OS et le kernel, j'ai lu (il y a longtemps) que nmap possède des signatures des piles TCP/IP des OS existant et que c'est grâce à cela qu'il trouve ces info.
Pour l'uptime, ce que j'ai trouvé fait référence à un serveur snmp mal configuré qui diffuse l'info très largement.
J'espère ne pas avoir dit trop de c*nneries.
Armen, content de voir de nouvelles têtes sur Andesi ![]()
"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry
Hors ligne
- Jordan67
- Membre
- Date d'inscription: 2010-07-25
- Messages: 4
#3 2010-07-25 19:33:59
Re: Détection d'information avec Nmap
Merci pour ton accueil et ta réponse rapide ![]()
Donc il n'y a donc rien a faire pour évité la détection... ![]()
Concernant un serveur snmp je ne pense pas que cela soit possible vu que le seul serveur qui est installer est le serveur SSH. Quand je scan l'ip sur le reseau (192.168.0.15) Il y a que le port SSH qui s'affiche ![]()
Hors ligne
- armen
- Membre

- Lieu: 48°03'03" N - 04°59'55" W
- Date d'inscription: 2004-03-09
- Messages: 1895
#4 2010-07-25 21:19:48
Re: Détection d'information avec Nmap
Après consultation plus approfondie de Big Brother, enfin je veux dire de mon moteur de recherche préféré, la réponse est peut être là
Fabrice Marie a écrit:
Hello,
you add
net.ipv4.tcp_timestamps = 0
in your /etc/sysctl.conf
then
#systcl -p
Enjoy,
Si ça marche, n'hésite pas à nous le dire.
Armen qui espère ne pas raconter de blagues cette fois ci ![]()
"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry
Hors ligne
- Jordan67
- Membre
- Date d'inscription: 2010-07-25
- Messages: 4
#5 2010-07-25 21:39:01
Re: Détection d'information avec Nmap
Effectivement tu as vu juste ![]()
MERCI ![]()
PORT STATE SERVICE VERSION
xxxx /tcp open ssh OpenSSH 5.1p1 Debian 5 (protocol 2.0)
MAC Address: xx:xx:xx:xx:xx:xx (Fujitsu Limited)
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.18 - 2.6.31
Network Distance: 1 hop
TCP Sequence Prediction: Difficulty=202 (Good luck!)
IP ID Sequence Generation: All zeros
Service Info: OS: Linux
Hors ligne
