修改sshd的banner

修改sshd的banner

绝大多数的扫描器(INCLUDED ISS)都是从banner info来判断services是否有漏洞的,做点小手脚或许可以比较好玩

欢迎转载,请保留作者信息
包子@郑州大学网络安全园
http://secu.zzu.edu.cn
fatb(at)zzu(dot)edu(dot)cn

这个问题以前一直想改
但是后来换了个端口+IPFW就算了

我觉得在/usr/src下改东西是不是应该重新编译内核呢?如果是的话,那岂不是有点麻烦

QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.7.1p2





这个是默认装的
QUOTE

xxxx@secu/usr/ports/security/openssh-portable# grep Vers /etc/ssh/sshd_config
#VersionAddendum FreeBSD-20030201--->想去掉FreeBSD字样,改这里就OK





想去掉OpenSSH_3.7.1p2字样得改这里
QUOTE

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2# cat version.h
/* $OpenBSD: version.h,v 1.39 2003/09/16 21:02:40 markus Exp $ */

#define SSH_VERSION "OpenSSH_3.7.1p2"



在ports里make然后ctrl+c,修改那个文件再继续make install clean

结果是

QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_8.7.1p9




至于SSH-2.0这个头我觉得不应该改,因为可能在握手的时候需要靠这个来确认版本的,如果改了可能会有问题。

如果非要改或者想尝试一下的话,可能需要修改这里

QUOTE

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2/regress# grep SSH-2.0 *
proto-mismatch.sh:mismatch 1 SSH-2.0-HALLO
proto-version.sh: SSH-2.0-*)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值