Score:0

จะหยุดการรั่วไหลของข้อมูล OS/daemon ใน dovecot (server_tokens) ได้อย่างไร

ธง cn

ฉันจะหยุด dovecot ไม่ให้บอกลูกค้าได้อย่างไรว่าฉันใช้ linux รสชาติใดอยู่และเป็นเซิร์ฟเวอร์ imap ของ dovecot

ถ้าฉันเชื่อมต่อกับเซิร์ฟเวอร์ smtp ฉันเห็นข้อมูลโค้ดต่อไปนี้

user@host:~$openssl s_client -crlf -เชื่อมต่อ mail.example.com:993
เชื่อมต่อแล้ว(00000003)
...
* ตกลง [CAPABILITY IMAP4rev1 SASL-IR LOGIN-REFERRALS ID ENABLE IDLE LITERAL+ AUTH=PLAIN] Dovecot (Debian) พร้อมแล้ว
...
ผู้ใช้@โฮสต์:~$ 

ผลลัพธ์ข้างต้นบ่งบอกอย่างชัดเจนว่าฉันใช้เซิร์ฟเวอร์ Debian และฉันใช้ dovecot เป็นเซิร์ฟเวอร์ IMAP ทำให้ฉันตกใจมาก

ใน nginx คุณสามารถตั้งค่า ปิด server_token เพื่อปิดการรั่วไหลของข้อมูลดังกล่าว

ใน apache ก็คือ

ผลิตภัณฑ์เซิร์ฟเวอร์โทเค็น
ServerSignature ปิด

การตั้งค่าที่เทียบเท่าเพื่อบอก dovecot ไม่ให้ระบบปฏิบัติการหรือเซิร์ฟเวอร์ imap ที่ฉันใช้งานกับไคลเอ็นต์รั่วไหลคืออะไร

anx avatar
fr flag
anx
ผลลัพธ์สุดท้ายที่ต้องการจะมีลักษณะอย่างไร การเบี่ยงเบนจากค่าเริ่มต้นเป็นเพียง *เพิ่ม* ข้อมูลเพิ่มเติม..
anx avatar
fr flag
anx
สิ่งนี้ตอบคำถามของคุณหรือไม่ [ฉันจะเปลี่ยน imap และ pop 'banner' ของ dovecot ได้อย่างไร](https://serverfault.com/questions/1046848/how-do-i-change-dovecots-imap-and-pop-banner)
Michael Hampton avatar
cz flag
โปรดทราบว่าการทำเช่นนี้ไม่ได้เพิ่มความปลอดภัยแต่อย่างใด
Score:0
ธง cn

คุณสามารถทำได้โดยการตั้งค่า เข้าสู่ระบบ_ทักทาย ตัวเลือกใน dovecot.conf ไปยังสตริงว่าง

เพิ่มสิ่งต่อไปนี้ให้กับคุณ dovecot.conf ไฟล์:

ล็อกอิน_ทักทาย = ''

รีสตาร์ท dovecot ตอนนี้ความพยายามในการเชื่อมต่อควรมีลักษณะดังนี้:

user@host:~$openssl s_client -crlf -เชื่อมต่อ mail.example.com:993
เชื่อมต่อแล้ว(00000003)
...
* ตกลง [CAPABILITY IMAP4rev1 SASL-IR LOGIN-REFERRALS ID เปิดใช้งาน IDLE LITERAL+ AUTH=PLAIN]

...
ผู้ใช้@โฮสต์:~$ 

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา