PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : linux verstecken



msi
06.09.03, 12:15
Hallo,

welche Möglichkeiten habe ich um mein linux zu verstecken? Also ich möchte einfach, dass man nicht mehr so einfach rausfinden kann, dass ich linux habe.
eine Möglichkeit ist der grsecurity patch. danach kann man per scans nicht mehr herausfinden welches os ich benutze, wie gesagt aber nur remote, lokal hilft ein uname -a immer noch. Wie kann ich das Verhindern??
gesucht sind nur kernelseitige lösungen, also bitte nicht mit uname umändern o.ä. kommen!

danke Markus

derRichard
06.09.03, 12:17
Original geschrieben von msi
Hallo,

welche Möglichkeiten habe ich um mein linux zu verstecken? Also ich möchte einfach, dass man nicht mehr so einfach rausfinden kann, dass ich linux habe.
eine Möglichkeit ist der grsecurity patch. danach kann man per scans nicht mehr herausfinden welches os ich benutze, wie gesagt aber nur remote, lokal hilft ein uname -a immer noch. Wie kann ich das Verhindern??
gesucht sind nur kernelseitige lösungen, also bitte nicht mit uname umändern o.ä. kommen!

danke Markus
hallo!

das wird nicht gehen, tools wie autoconf unf co. müssen ja erkennen, welches system da läuft.
sonnst kannst ja nichts mehr richtig installieren.

aber warum willst du linux auch lokal verstecken?

//richard

taylor
06.09.03, 12:25
Original geschrieben von derRichard
aber warum willst du linux auch lokal verstecken?

Security by obscurity? *scnr* ;)

msi
06.09.03, 12:29
war so klar, dass solche antworten kommen... *g*
wieso ichs verstecken will? wegen der SCO natürlich, wenn sie nicht wissen, dass ich linux verwende, können sie mich auch nicht bezahlen lassen....!!

nein, natürlich nicht deswegen, sondern weil es möglich ist! es interessiert mich einfach wie man das machen kann.
und außerdem kann man die Probleme die damit entstehen, nämlich das Software nicht mehr funktioniert meistens selber einfach beheben.

derRichard
06.09.03, 12:32
Original geschrieben von msi
war so klar, dass solche antworten kommen... *g*
wieso ichs verstecken will? wegen der SCO natürlich, wenn sie nicht wissen, dass ich linux verwende, können sie mich auch nicht bezahlen lassen....!!

nein, natürlich nicht deswegen, sondern weil es möglich ist! es interessiert mich einfach wie man das machen kann.
und außerdem kann man die Probleme die damit entstehen, nämlich das Software nicht mehr funktioniert meistens selber einfach beheben.
hallo!

ok, dann musst jetzt am kernel rumhacken.
du musst "nur" dafür sorgen, dass "sysctl kernel.ostype" nicht "linux" als antwort liefert.
viel spaß. :D

//richard

msi
06.09.03, 13:19
also le voila:

das es Linux ist wird in include/linux/uts.h festgelegt (danke an derrichard, der das herausgefunden hat)
die Linuxversion wird in Makefile festgelegt (wird dann als UTS_RELEASE im Code definiert)
in init/version.c ist noch das linux banner, welches man auch noch ändern kann.

sonst noch irgendwas was man ändern muss/kann?

zwerg
06.09.03, 13:36
Original geschrieben von msi
und außerdem kann man die Probleme die damit entstehen, nämlich das Software nicht mehr funktioniert meistens selber einfach beheben. Erklär das bitte nochmal für die langsamen ;)

zwerg

derRichard
06.09.03, 13:39
Original geschrieben von zwerg
Erklär das bitte nochmal für die langsamen ;)

zwerg
hallo!

zb: bei configure selber rummachen, damit es linux als standardsystem nimmt...

//richard

msi
06.09.03, 13:41
Original geschrieben von derRichard
hallo!

zb: bei configure selber rummachen, damit es linux als standardsystem nimmt...

//richard

oder bei dhcp gleich den für 2.4 kernel starten und nicht das startprogramm das erkennen lassen.

Sheriff
06.09.03, 17:51
imho musst dann auch noch am tcp/ip stack schrauben, weil an den von diesem erzeugten Paketen kann man über den tcp/ip stack rückschlüsse auf des OS ziehen

good luck :D

derRichard
06.09.03, 17:54
Original geschrieben von Sheriff
imho musst dann auch noch am tcp/ip stack schrauben, weil an den von diesem erzeugten Paketen kann man über den tcp/ip stack rückschlüsse auf des OS ziehen

good luck :D
hallo!

hättest du oben den ganzen text gelesen, würdest du wissen, dass er grsec verwendet.
(da kann das os dann nicht mehr feststellen.)

//richard

Sheriff
06.09.03, 18:11
jo, is ja recht :( bin unschuldig :p

yes, i know: *werlesenkannistklarimvorteil*