Detectar remotamente o nível do Service Pack do Windows Server

2

Um dos nossos servidores da Web apenas falhou na conformidade com o PCI-DSS porque o vuln. varredura detectou que o sistema operacional era o Windows Server 2003 Service Pack 1 (obviamente muito desatualizado!).

Minha pergunta é como a varredura vulna detectou isso, pois não consigo encontrar uma maneira de obter as mesmas informações sem ter acesso AD a essa caixa (está em uma rede de provedores de serviços). Mesmo com o nmap, ele fornece apenas suposições para a versão do sistema operacional:

Supostos SO agressivos: Microsoft Windows Server 2003 SP1 ou SP2 (99%) Então, como faço para verificar isso antes de enviar um e-mail muito, muito irritado para o nosso provedor? Se isso for preciso, então eu diria que isso é negligência e meu e-mail não será muito bom para você.

Não tenho acesso de login a esta caixa.

    
por SnakeDoc 08.05.2013 / 23:17

1 resposta

0

Feche todas as portas. Reatribuir a porta RDP. Modifique o TTL. E muito provavelmente o seu sistema não determina a partir da resposta).

Modifique o TTL:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
DefaultTTL 64 DWORD

Reatribuir a porta RDP (mstsc: 3333):

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
PortNumber 3333 DWORD

Reatribuir a porta VPN:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
DisabledComponents 0xffffffff   DWORD
03] TCPPortNumber <VPN port number> DWORD

Desativar o IPv6

netsh interface teredo set state disabled
netsh interface ipv6 6to4 set state state=disabled undoonstop=disabled
netsh interface ipv6 isatap set state state=disabled
Comando

, desative IPv6 Teredo, 6to4, ISATAP:

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
DefaultTTL 64 DWORD

Alterar serviços de resposta e assim por diante ...

Fechar tudo não precisa de portas.

    
por 09.05.2013 / 00:01