Welcome, Guest. Please Login
FUG-FR logo
 
  HomeHelpSearchLogin  
 
Masquage de Fingerprints. (Read 2753 times)
ph11
YaBB Newbies
*
Offline


Go Fug Yourself

Posts: 46
Brussels
Gender: male
Masquage de Fingerprints.
16. Sep 2008 at 23:39
 
Bonjour, j'ai lu l'excellent tutoriel de Dru Lavigne sur la Sécurité.
En compilant le noyau pour pouvoir masquer les empruntes digitales, j'ai cette erreur:
Code:
mkdir -p /usr/obj/usr/src/sys

--------------------------------------------------------------
>>> stage 1: configuring the kernel
--------------------------------------------------------------
cd /usr/src/sys/amd64/conf;  PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/Noyau  /usr/src/sys/amd64/conf/Noyau

/usr/src/sys/amd64/conf/Noyau: unknown option "TCP_DROP_SYNFIN" 


Est-ce que cette option est obsolète, non supportée en 64 bits ou intégrée par défaut dans le noyau?
Back to top
 
WWW WWW  
IP Logged
 
fgudin
Global Moderator
*****
Offline


PouetPouetBSD roul3z

Posts: 1552
Thonon (74)
Gender: male
Re: Masquage de Fingerprints.
Reply #1 - 17. Sep 2008 at 09:44
 
D'après le changelog de src/sys/conf/NOTES, ça fait partie du comportement par défaut de la pile TCP depuis la rev. 1.1413.
Back to top
 
 
IP Logged
 
ph11
YaBB Newbies
*
Offline


Go Fug Yourself

Posts: 46
Brussels
Gender: male
Re: Masquage de Fingerprints.
Reply #2 - 17. Sep 2008 at 14:52
 
Merci pour ta réponse.
Est-ce que c'est activé par défaut? Je vois que la commande dans rc.conf ne fonctionne plus non-plus.
Back to top
 
WWW WWW  
IP Logged
 
fgudin
Global Moderator
*****
Offline


PouetPouetBSD roul3z

Posts: 1552
Thonon (74)
Gender: male
Re: Masquage de Fingerprints.
Reply #3 - 17. Sep 2008 at 15:14
 
Etonnant, mais bon. Tu peux vérifier, c'est présenté via sysctl(8): net.inet.tcp.drop_synfin
Back to top
 
 
IP Logged
 
Dumpy
Senior Member
****
Offline



Posts: 313
GEMENOS
Gender: male
Re: Masquage de Fingerprints.
Reply #4 - 17. Sep 2008 at 20:18
 
Cette option est présente et désactivée par défaut.
Nul besoin du rc.conf.
Sysctl sur une 7.0:
Code:
net.inet.tcp.drop_synfin: 0
net.inet.tcp.delayed_ack: 1
net.inet.tcp.blackhole: 0
 



Back to top
 

Dumpy
 
IP Logged