Echo 服务检测

medium Nessus 插件 ID 10061

语言:

简介

echo 服务正在远程主机上运行。

描述

远程主机正在运行“echo”服务。该服务会将主机接收到的所有数据发回给发送方。

该服务目前未被使用,因此强烈建议您禁用它,因为攻击者可能将其用于建立针对主机的拒绝服务攻击。

解决方案

下面是禁用某些通用平台 Echo 服务的一些示例,此外还有许多服务都具有此行为,以下列表并非详尽无遗。

有关更多信息,请参阅具有回显行为的服务的相关供应商文档。

- 在 Unix 系统下,注释掉 /etc/inetd.conf 中的“echo”行并重新启动 inetd 进程。

- 在 Ubuntu 系统下,注释掉 /etc/systemd/system.conf 中的“echo”行,并重新启动 systemd 服务。

- 在 Windows 系统下,将以下注册表项设为 0:
HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableTcpEcho HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableUdpEcho

然后启动 cmd.exe 并键入:

net stop simptcp net start simptcp

重新启动服务。

插件详情

严重性: Medium

ID: 10061

文件名: echo.nasl

版本: 1.46

类型: remote

发布时间: 1999/6/22

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-1999-0103

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

参考资料信息

CVE: CVE-1999-0103, CVE-1999-0635