Son zamanlarda Dns sunucu yazılımlarında ciddi sorunlar yaşanmış ve piyasada söz sahibi bazı firmalar bu açıkları göz ardı ettikleri için haclenip dünya aleme rezil olmuşlardı. Belki çözüm değil burada anlatacağım şeyler ama en azından caydırıcı. Burda yapacağımız işlem çok basit. Bind'in sürümünü gizleyeceğiz. Böylece sürüm arayanları bir şekilde bertaraf etmiş olabiliriz.
Sunucunuza bağlanıp öncelikle root yetkilerini alıyorsunuz. Arkasından Bind'in sürümünü söyleyip söylemediğini kontrol edin. Bunu şu komutla yapabilirsiniz :
Sunucunuza bağlanıp öncelikle root yetkilerini alıyorsunuz. Arkasından Bind'in sürümünü söyleyip söylemediğini kontrol edin. Bunu şu komutla yapabilirsiniz :
dig @localhost version.bind txt chaos
eğer bind sürümünü açık açık söylüyorsa, en sevdiğiniz editörünüzle "nano /etc/named.conf" ‘u açın
ben nano editörünü tercih ediyorum.
options kümesinin altına ‘ version “Bilinmiyor”; ‘ direktifini ekleyin.
Daha sonra bind'i yeniden başlatın ve sürümü saklayıp saklamadığına bakın.
0 yorum:
Yorum Gönder