Approach 1: สร้าง SocketFactory ขึ้นมาใหม่
Class 1: NativeTrustManager
สร้าง TrustManager โดยที่ไม่มีการ throw Exception ออกมาเมื่อมีการทำ self-singed SSL certificate
|
||||
|
Approach 1: สร้าง SocketFactory ขึ้นมาใหม่ โดยปกติแล้วเจ้าเซอเวอร์ของเรามันจะโชว์เวอร์ชันของ ssh โดยจะบอกทั้งเวอร์ชั่น ระบบปฏิบัติการ ทำให้เป็นเป้าหมายของเหล่า hacker สามารถค้นหาและสามารถเล่นงานได้โดยง่าย เพื่อเป็นการป้องการกันโจมที apache server โดยการทำ Fake banner ของ apache service /usr/include/httpd/httpd.h ; apache v.1 freeBSD โดยปกติแล้วจะไม่ให้ทำการ ssh ด้วย root เพราะว่าจะทำให้โดน brute force ssh เข้ามาได้โดยง่าย $cd /usr/ports/security/sshguard-ipfw แล้วไปทำการแก้ไฟล์ /etc/syslogd.conf $vi /etc/syslogd.conf จากนั้นทำการ reload โดยการ $/etc/rc.d/syslogd reload โดยระบบจะเก็บ log อยู่ที่ /var/log/auth.log |
||||
|
Copyright © 2010 Jiramot.info - All Rights Reserved |
||||