[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03075] Re: Use a Honeypot, Go to Prison?



やっと幕張に到着、Port139 伊原です。

On Mon, 21 Apr 2003 17:45:31 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:

>   telnet, ssh, ftp, rlogin あたりにやるのはまあふつうなので不思議
>   でもなんでもないが、http や smtp にそういうバナーをつけるのはふ
>   つうではないのでかなり異様になるだろうし、たとえば SMB とか ICMP
>   ではそもそもどうやれというのだ、
> 
>   ということでしょうか?

はいその通〜りなのです(^^;;
基本的に?Windows システムでは SMB 経由での攻撃が多いですし、
Web サーバでもバナー表示しないといけないのかしら?と悩めます...

SMB のログオンが発生したらポップアップメッセージで「監視中」
とか表示させるべきでしょうかね(笑)
# SMB を閉じろって噂もあるんですけど...

-- 
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/