RE: Bind 9.1.3 upgrade

From: Henrik Kramshøj (none@henrik.kramshoj--vigilante.com.lh.bsd-dk.dk)
Date: Thu 09 Aug 2001 - 15:33:06 CEST


From: Henrik Kramshøj <none@henrik.kramshoj--vigilante.com.lh.bsd-dk.dk>
To: "'bsd-dk@bsd-dk.dk'" <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: RE: Bind 9.1.3 upgrade
Date: Thu, 9 Aug 2001 15:33:06 +0200 

Hej Jonatan
 
Du kan finde den named der bliver udført med which kommandoen
og alle mulighederne i din PATH med whereis
 
[root@hkr-test]# which gzip
/usr/bin/gzip
[root@hkr-test]# whereis gzip
gzip: /bin/gzip /usr/bin/gzip /usr/share/man/man1/gzip.1.gz
(havde ikke lige named installeret)
 
Husk samtidig at fjerne version info i din named configurations fil
 
noget i stil med - tror jeg
 
options {
    version "not your business!";
}
 
Det betyder at en eventuel angriber måske skal forsøge flere exploits
for at finde en der virker.
 
Chroot er ligeledes at anbefale, man chroot
 
Der bliver scannet massivt må kendte port såsom
HTTP 80
DNS 53
portmap 111
LPD 515 - som on en eller anden gut i Korea har tænkt sig at printe
dokumenter på min maskine via LPD :-)
 
http:// www.incidents.org <http://www.incidents.org> har en god graf til at
illustrere dette
 
 
Mvh

Henrik Lund Kramshøj
henrik.kramshoj@vigilante.com
Group Manager/Security Engineer
___________________
VIGILANTe - Assuring Internet Security
www.vigilante.com

Company Phone +45 7020 6565
Direct Phone +45 7731 6584
Mobile Phone +45 2026 6000

 

-----Original Message-----
From: Jonatan Anthony [mailto:bsd-dk@thypc.dk]
Sent: 8. august 2001 15:15
To: bsd-dk@bsd-dk.dk
Subject: Bind 9.1.3 upgrade

Jeg har lige inst. Bind 9.1.3 (fra ports) på min FreeBSD 4.3.

Hvis jeg skriver "named -v" får jeg stadigvæk at vide at det er den gamle
version af bind som er installeret, burde den ikke skrive version 9.1.3.

Burde jeg have fjernet den præ-installerede udgave af bind først, eller
hvad gik der galt?

 

På forhånd tak

 

/Jonatan

>>>> VIGILANTe.com NOTICE - AUTOMATICALLY INSERTED <<<<

The information transmitted is intended only for the person or entity to
which it is addressed and may contain confidential and/or privileged
material. Any review, retransmission, dissemination or other use of, or
taking of any action in reliance upon, this information by persons or
entities other than the intended recipient is prohibited.

Any opinions expressed in this email are those of the individual and not
necessarily the Company.

If you receive this transmission in error, please email to
postmaster@vigilante.com, including a copy of this message. Please then
delete this email and destroy any copies of it.

>>>>>>>>>>>>>>>>>>>>>>>>>> DISCLAIMER END <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:13 CET