[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03075] Re: Use a Honeypot, Go to Prison?
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03075] Re: Use a Honeypot, Go to Prison?
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 21 Apr 2003 18:12:06 +0900
やっと幕張に到着、Port139 伊原です。
On Mon, 21 Apr 2003 17:45:31 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:
> telnet, ssh, ftp, rlogin あたりにやるのはまあふつうなので不思議
> でもなんでもないが、http や smtp にそういうバナーをつけるのはふ
> つうではないのでかなり異様になるだろうし、たとえば SMB とか ICMP
> ではそもそもどうやれというのだ、
>
> ということでしょうか?
はいその通〜りなのです(^^;;
基本的に?Windows システムでは SMB 経由での攻撃が多いですし、
Web サーバでもバナー表示しないといけないのかしら?と悩めます...
SMB のログオンが発生したらポップアップメッセージで「監視中」
とか表示させるべきでしょうかね(笑)
# SMB を閉じろって噂もあるんですけど...
--
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/