Народ, подскажите, насколько опасно то, что я в результатах nmap`а по по скану своего сервера из инета вижу
TCP Sequence Prediction: Difficulty=0 (Trivial joke)
Собственно я не очень то и понял что это из англоязычных ресурсов, а русских и подробных не нашел....
Заранее спасибо за помощь!
TCP sequence prediction
Модераторы: SLEDopit, Модераторы разделов
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: TCP sequence prediction
esvaf писал(а): ↑19.01.2008 19:24Народ, подскажите, насколько опасно то, что я в результатах nmap`а по по скану своего сервера из инета вижу
TCP Sequence Prediction: Difficulty=0 (Trivial joke)
Собственно я не очень то и понял что это из англоязычных ресурсов, а русских и подробных не нашел....
Заранее спасибо за помощь!
Вы бы написали команду nmap`а которой скайнели сервер.
Vladivostok Linux User Group
-
minder
- Сообщения: 331
- ОС: AIX, Solaris,RHEL,SLES,Gentoo
Re: TCP sequence prediction
http://nmap.org/osdetect/osdetect-usage.html<A href="http://www.tech-faq.com/tcp-sequence-prediction.shtml" target="_blank">
http://www.tech-faq.com/tcp-sequence-prediction.shtml
http://www.microsoft.com/technet/security/...n/fq99-046.mspx
http://www.overclockers.com.au/article.php?id=309049
В "двух" словах: метод атаки, позволяющий подменить пакеты с оригинальной стороны на злоумышленника путем предсказания заголовка IP пакета Sequence Number так, чтобы атакуемый хост не заметил разницы.А значение отображает "сложность" атаки. Принято использовать "Английскую классификацию": "worthy challenge" или "trivial joke". В вашем случае - самый легкий вариант для "черного хакера".
Так же nmap выдает значение "IPID Sequence Generation". На сколько я понял, "хороший" результат "True Ranвomized", означающее метод, создания 16-bit ID поля в IP пакетах - а именно: абсолютно случайным образом.
http://www.tech-faq.com/tcp-sequence-prediction.shtml
http://www.microsoft.com/technet/security/...n/fq99-046.mspx
http://www.overclockers.com.au/article.php?id=309049
В "двух" словах: метод атаки, позволяющий подменить пакеты с оригинальной стороны на злоумышленника путем предсказания заголовка IP пакета Sequence Number так, чтобы атакуемый хост не заметил разницы.А значение отображает "сложность" атаки. Принято использовать "Английскую классификацию": "worthy challenge" или "trivial joke". В вашем случае - самый легкий вариант для "черного хакера".
Так же nmap выдает значение "IPID Sequence Generation". На сколько я понял, "хороший" результат "True Ranвomized", означающее метод, создания 16-bit ID поля в IP пакетах - а именно: абсолютно случайным образом.
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: TCP sequence prediction
nmap -v -A example.org
Собственно а противостоять этой дыре как?
-
minder
- Сообщения: 331
- ОС: AIX, Solaris,RHEL,SLES,Gentoo
-
minder
- Сообщения: 331
- ОС: AIX, Solaris,RHEL,SLES,Gentoo
Re: TCP sequence prediction
Так же можно применить патч GRSecurity к ядру, и в настройке ядра включить соответствующие опции.