GNU/Linux >> Znalost Linux >  >> Linux

Jak skrýt název softwaru serveru DNS a jeho verzi? [Zabezpečení DNS]

Je dobrým zvykem skrýt název softwaru serveru DNS a informace o jeho verzi před překladači. Tyto informace mohou hackerům pomoci provést útok DNS. V jednom z našich nedávných článků jsme řekli, jak můžete použít příkaz dig k dotazování na informace o vzdálené verzi DNS, a ve stejném článku jsme také navrhli správcům, aby z bezpečnostních důvodů skryli informace o serveru.

Chcete-li skrýt informace o verzi serveru DNS, budete muset nastavit ‚verze ‘ ve vašem named.conf soubor. Chcete-li to provést,

$vi /etc/named.conf

Poznámka:Umístění souboru named.conf se bude lišit systém od systému. Můžete to zkontrolovat pod /etc/named/named.conf , /etc/bind/named.conf , /var/named/named.conf .

Zkopírujte a vložte pod řádek pod sekcí možností

version "No version information available";

Bude vypadat jako níže v sekci možností,

options {

......................

version "No version information available";

........................

}

Můžete také přidat výše uvedený řádek do /etc/named.options a zahrnout jej do /etc/named.conf.

Po dokončení uložte soubor named.conf a restartujte pojmenovaný server, jak je uvedeno níže

$rndc reload

nebo

$/etc/init.d/named restart

nebo

$/etc/init.d/bind8 restart
Můžete si také přečíst: Měli byste na svém DNS povolit rekurzi? Je to zranitelné!


Linux
  1. Jak nainstalovat rychlý a lehký DNS Server MaraDNS na CentOS 7

  2. Jak porovnat nebo zkontrolovat rychlost serveru DNS v systému Linux?

  3. Průvodce pro začátečníky DNSSEC a jak může zabezpečit internet

  1. Jak získat název a verzi distribuce Linuxu?

  2. Jak získat název počítače (ne jeho název hostitele)?

  3. Jak vyprázdnit mezipaměť DNS resolveru v Linuxu (a FreeBSD)

  1. BIND – DNS Server Interview Otázky a odpovědi

  2. Jak zjistit název softwaru vzdáleného serveru DNS a jeho verzi?

  3. Jak na to:Útok na zesílení serveru doménových jmen (DNS).