zgrp unknow <[EMAIL PROTECTED]> writes:

> Longe de querer contrariar qualquer informa��o que o Jorge Godoy
> (que � o brasileiro que eu conhe�o que mais entende de postfix)
> passou sobre postfix.

Obrigado, mas ainda sou humano e erro bastante :-)

> Mas usar "obscuridade" como seguran�a n�o � uma boa pratica. Tanto �
> que scanners modernos identific�o os servi�os rodando independente
> de banners ou portas, e sim por assinaturas (criadas de acordo com
> um conjunto de respostas do daemon).

Na verdade, n�o � feita identifica��o alguma. Simplesmente conecta-se
e testa-se o exploit ou a falha. � mais r�pido testar e registrar se
bem sucedido do que tentar identificar para depois atacar.

Foi o que comentei quando disse que 'se for atacado vai sofrer os
danos do mesmo jeito'. 

A obscuridade nunca ajudou e nem � uma maneira recomend�vel, mas
fornecer o m�nimo de informa��es para atacantes � uma pr�tica comum,
mas n�o deve ser a �nica linha de defesa... Foi-se a �poca em que se
checava antes de atacar :-)


Abra�os,
-- 
Godoy.     <[EMAIL PROTECTED]>
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a