2 votes

Détecter à distance le niveau du Service Pack de Windows Server

L'un de nos serveurs web vient d'échouer à la conformité PCI-DSS parce que l'analyse des vulnérabilités a détecté que le système d'exploitation était Windows Server 2003 Service Pack 1 (manifestement très obsolète !).

Ma question est de savoir comment la recherche de vulnérabilités a détecté cela, car je n'arrive pas à trouver un moyen d'obtenir les mêmes informations sans avoir un accès AD à cette boîte (elle se trouve sur le réseau d'un fournisseur de services). Même avec nmap, il ne fournit que des suppositions sur la version du système d'exploitation :

Suppositions agressives du système d'exploitation : Microsoft Windows Server 2003 SP1 ou SP2 (99%) Comment puis-je vérifier cela avant d'envoyer un e-mail très, très énervé à notre fournisseur ? Si c'est exact, je dirais qu'il s'agit d'une négligence et que le ton de mon courriel ne sera pas très bon.

Je n'ai pas d'accès à cette boîte.

0voto

STTR Points 6623

Fermer tous les ports. Réaffecter le port RDP. Modifier le TTL. Et il est fort probable que votre système ne détermine pas la réponse).

Modifier le TTL :

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]
DefaultTTL 64 DWORD

Réassignez le port RDP (mstsc :3333) :

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
PortNumber 3333 DWORD

Réaffecter le port VPN :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0003]
TCPPortNumber <VPN port number> DWORD

Désactiver IPv6

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
DisabledComponents 0xffffffff   DWORD

désactive IPv6 Teredo, 6to4, ISATAP :

netsh interface teredo set state disabled
netsh interface ipv6 6to4 set state state=disabled undoonstop=disabled
netsh interface ipv6 isatap set state state=disabled

Changez les services de réponse, et ainsi de suite ...

Fermer tous les ports inutiles.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X