Configuración básica para evitar el Fingerprinting

El fingerprinting es una técnica que permite identificar a un servidor desde el exterior. Por identificar nos referimos a saber qué tipo de servidor web existe en una máquina concreta y qué versión es. La utilidad de esta información para un atacante externo es la de saber si el software del servidor es una versión antigua y/o con vulnerabilidades conocidas (que son fácilmente encontrables en Internet).

La solución de este problema es la de mantener actualizado el servidor siempre que sea posible, ya que eliminar la posibilidad de que se pueda hacer una identificación del tipo y versión es muy difícil, al existir herramientas y técnicas muy avanzadas para este fin, como nmap (http://nmap.org/book/osdetect.html). En la siguiente imagen podemos ver un ejemplo de esta detección de tipo y modelo de servidor web, en este caso fallida debido a la acción de un cortafuegos y de mantener el Apache actualizado:

Uso de nmap para detectar un servidor web

Lo que podemos hacer de forma sencilla es no poner tan fácil la identificación del tipo de servidor, haciendo que el mismo no diga directamente a los clientes estos datos como parte de las peticiones que se le hagan. Para ello es necesario modificar algunos datos del fichero apache2.conf tal y como se menciona en la siguiente actividad práctica.

—

Last modified: Saturday, 31 July 2010, 1:08 AM