IT Central 
Comunidade IT Central
Associação de Profissionais de Infra-Estrutura
Downloads | Mapa do Site | 40 visitantes on-line


 Login
   
    
 Lembrar de mim

 MENU
 ::  Home
 :: Artigos e Tutoriais
 :: BizTalk Server
 :: CRM
 :: Eventos IT Central
 :: Exchange Server
 :: ForeFront / Antigen / IAG
 :: Interoperabilidade
 :: ISA Server
 :: MOF
 :: MVP
 :: Network
 :: OCS / LCS
 :: Outlook
 :: Parcerias
 :: Powershell e Scripts
 :: Quem somos
 :: Segurança
 :: Sorteios e Promoções
 :: System Center - Configuration Manager
 :: System Center - Operations Manager
 :: System Center - Virtual Machine Manager
 :: System Center e Gerenciamento
 :: TV IT Central - Entrevista
 :: TV IT Central - News
 :: Vídeos - Comunidade
 :: Vídeos - Microsoft
 :: Virtualização
 :: Windows 7
 :: Windows Server 2003
 :: Windows Server 2008
 :: Windows Vista
 :: Windows XP

 Buscar no site
  

  Windows Server 2003
 Protegendo-se contra Footprinting - Parte 2 - FTP Banner 

Tutorial Técnico
Por Fernando Oliveira

Data de criação: 09/05/07

 

Resumo

Alguns usuários mal intencionados utilizam técnicas para descobrir a versão de determinados serviços que rodam num servidor alvo essas técnicas são conhecidas como footprinting, para poder otimizar o seu trabalho em cima de vulnerabilidades conhecidas, uma dessas técnicas é a captura de Banner. Neste artigo será demonstrado como proteger o serviço de FTP do servidor Windows 2003 deste tipo de ataque.

 

Este artigo aplica-se aos seguintes produtos e tecnologias:

  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems

 

Introdução

Apesar do serviço de FTP não ser um meio de transmissão segura, em alguns cenários ele pode ser útil e neste Artigo será demonstrado como proteger um servidor Windows 2003 Server no qual executa o serviço de FTP contra o ataque de captura de Banner.

 

Visão Geral

Para efetuarmos a captura do banner de um servidor Windows 2003 utilizaremos a ferramenta telnet, abaixo segue o passo-a-passo.

1. Efetue o telnet no servidor na porta de FTP (telnet <servidor> 21)

Figura 1 – Demonstrando como efetuar a captura de banner

2. Abaixo segue a enumeração do serviço de FTP

Figura 2 – Banner do serviço FTP

Através das informações acima um atacante mal intencionado consegue enumerar as vulnerabilidades do serviço Microsoft FTP Service.

 

 

Pré-Requisitos

Para implementar com sucesso a alteração de Banner do serviço de FTP é necessário que o servidor Windows 2003 esteja com o último Service Pack instalado (http://www.microsoft.com/technet/downloads/winsrvr/servicepacks/default.mspx)

 

 

Solução

Para alterar o banner do serviço FTP do servidor Windows 2003 utilizaremos o script adsutil.vbs para alterarmos para true o parâmetro SuppressDefaultFTPBanner em conjunto com a alteração de banner do Default FTP Site no IIS Manager. Abaixo serão demonstrados todos os passos:

1. Execute o CMD.exe(Start | Run | cmd.exe)

2. Entre no diretório c:\InetPub\AdminScripts

3.  Execute o comando: Cscript.exe adsutil.vbs SET MSFTPSVC/SuppressDefaultFTPBanner true

 

Figura 3 – Script adsutil.vbs

4. Resultado do comando executado (adsutil.vbs)

Figura 4 – Ateração do parâmetro SuppressDefaultFTPBanner

 

5. Acesse as Propriedades do Default FTP Site no Internet Information Services (IIS) Manager (Start | Administrative Tools | Internet Information Services (IIS) Manager)

Figura 5 – IIS Manager

6. Selecione a aba Messages e adicione um texto no campo Banner

Figura 6 – Customizando o Banner

7. Efetuando o restart do Default FTP Site através do IIS Manager

Figura 7 – Restart do Default FTP Site

8. Efetuando os testes (telnet <servidor> 21)

Figura 8 – Banner do serviço de FTP

Possíveis Problemas

Ao executar o adsutil.vbs (item 3) pode apresentar o erro abaixo:

(0x80005004) Error Tryng To GET the Schema of the property: IIS://localhost/Schema/SuppressDefaultFTPBanner       

Figura 9 – Erro 0x80005004

Para resolver este problema faça o download do último Service Pack para o servidor Windows 2003 e efetue a instalação do mesmo.

 

Links Relacionados

·         http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/d3df4bc9-0954-459a-b5e6-7a8bc462960c.mspx?mfr=true

·         http://www.microsoft.com/technet/downloads/winsrvr/servicepacks/default.mspx

·         http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/5be80513-0b69-46fa-80b2-fc753f878a4b.mspx?mfr=true

 

 

Conclusão

Neste artigo foi demonstrado como proteger o serviço de FTP do servidor Windows 2003 contra captura de banner, dificultando que o um usuário mal intencionado consiga enumerar a versão deste serviço.

 

Fernando Oliveira atua no mercado há mais de 10 anos, especializando-se na área de infra-estrutura e Segurança da Informação,participou de vários projetos de implementações e migrações de sistemas operacionais e redes. Nos últimos anos vem se dedicando à segurança, implementando soluções de segurança e alta disponibilidade.


 
 Arquivo
 :: Implementando AD no 2003 Server - Parte 2  
 :: Implementando AD no 2003 Server - Parte 1  
 :: Fazendo backup de GPO no Windows Server 2003 
 :: Implementando um Servidor DHCP no Windows Server 2003  
 :: Windows Server Update Services 3.0 Administrative Console 
 :: Restringindo certas extensões de arquivos na rede com o Gerenciador de Recursos de Servidor de Arquivos 
 :: Instalando impressora remota Matriz X Filial 
 :: Criando uma estrutura “Split DNS” 
 :: Aumentando a disponibilidade de resolução de nomes em cache e “isolando” servidores DNS internos 
 :: Protegendo-se contra Footprinting - Parte 1 - SMTP Banner 
 :: Protegendo um Servidor Windows 2003 contra OS Fingerprint 
 :: Protegendo-se contra Footprinting - Parte 2 - FTP Banner 
 :: Visão Geral Active Directory Aplication Mode  
 :: Visão Geral Active Directory Federation Services 
 :: Objetos do Active Directory 
 :: Configurando o servidor de horário que os DCs irão sincronizar 
 :: Alterando endereçamento IP de um domínio Windows Server 
 :: Habilitando o monitoramento do Windows Server 
 :: Instalando o servidor DNS em modo avançado 
 :: Entendendo as topologias de replicação DFS 
 :: O que é o Windows Server 2003 R2? 
 :: FSMO – Transferindo as Funções – Parte 2 
 :: WSUS 3.0 Beta 02 - Overview - Por Diogo Henrique  
 :: Compartilhando internet com RRAS do Windows Server 2003 
 :: RIS – Remote Instalation Services (Serviços de Instalação Remota) 
 :: Implementando DFS no Windows 2003 - Por Bruno César Silva 
 :: FSMO – Conhecendo as Funções – Parte1 
 :: Instalando o Support Tools - Por Rover Marinho 
 :: Instalando o Resource Kit 2003 - Por Rover Marinho 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 03 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 02 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 01 - Por Bruno César Silva 
 :: Como criar um NLB (Network Load Balancing) no Windows Server 2003 
 :: Removendo DC do Domínio - Parte 2 - Por Rover Marinho 
 :: Removendo DC do Domínio - Parte 1 - Por Rover Marinho 
 :: Instalando o novo DC 2003 em uma Floresta 2000 - Por Rover Marinho 
 :: Instalando um DC Adicional - Por Rover Marinho 
 :: Configurando uma Wireless Network Policy - Por Marco Rodrigues 
 :: Implementando Projetos com Active Directory Sizer - Por Rover Marinho 
 :: Habilitando e Removendo o Global Catalog - Por Rover Marinho 
 :: Entendendo Active Directory - Por Josué Vidal 
 :: O que é Network Load Balancing (NLB)? - Por Artur Higashiyama 
 :: Como instalar o MMC v3.0 no Windows Server 2003 e Windows XP - Por Artur Higashiyama 
 :: Bloqueando Gravação de Arquivos com File Screening - Por Rafael Bruckner Arnosti 
 :: Truque do Active Directory Restore Mode - Por Artur Higashiyama 
 :: Console de Gerenciamento de Diretiva de Grupo (GPMC) - Por Josué Vidal 
 :: Como instalar o Active Directory no Windows Server 2003 
 :: Requisitos e Recomendações para a instalação do AD 
 :: Instalando o Windows Server 2003 R2 
 :: FAQ do Windows Server 2003 R2 
 :: Utilizando o IIFP (Identity Integration Feature Pack) Parte 1 - Por Anderson Patrício 

Copyright IT Central 2010 - ASP.Net & SQL Server 2008