Quote of the Day (QOTD) 服务检测

medium Nessus 插件 ID 10198

语言:

简介

该主机上正在运行引用服务 (qotd)。

描述

服务器在 TCP 端口 17 上监听 TCP 连接。建立好连接之后,连接中会发出一条简短消息(并且收到的任何数据会被丢弃)。发送引用之后,服务会关闭连接。

另一 Quote of the Day 服务已被定义为 UDP 上基于数据报的应用程序。服务器在 UDP 端口 17 上监听 UDP 数据报。
收到数据报后,会发送包含引用的应答数据报(所收到数据报中的数据将被忽略)。

有一种简单的攻击被称为“pingpong”,即 IP 在两台运行 qotd 服务的设备之间伪造一个数据包。这将导致设备互相输出字符,从而拖慢设备速度并造成网络拥堵。

解决方案

- 在 Unix 系统下,注释掉 /etc/inetd.conf 中的“qotd”行并重新启动 inetd 进程
- 在 Windows 系统下,将以下注册表项设为 0:
HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableTcpQotd HKLM\System\CurrentControlSet\Services\SimpTCP\Parameters\EnableUdpQotd 然后启动 cmd.exe 并键入:

net stop simptcp net start simptcp 这将重新启动服务。

插件详情

严重性: Medium

ID: 10198

文件名: quote.nasl

版本: 1.29

类型: remote

发布时间: 1999/11/30

最近更新时间: 2019/10/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-1999-0103

CVSS v3

风险因素: Medium

基本分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

漏洞信息

漏洞发布日期: 1996/2/8

参考资料信息

CVE: CVE-1999-0103