修改sshd的banner
绝大多数的扫描器(INCLUDED ISS)都是从banner info来判断services是否有漏洞的,做点小手脚或许可以比较好玩
欢迎转载,请保留作者信息
包子@郑州大学网络安全园
http://secu.zzu.edu.cn
fatb(at)zzu(dot)edu(dot)cn
这个问题以前一直想改
但是后来换了个端口+IPFW就算了
我觉得在/usr/src下改东西是不是应该重新编译内核呢?如果是的话,那岂不是有点麻烦
QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.7.1p2
这个是默认装的
QUOTE
xxxx@secu/usr/ports/security/openssh-portable# grep Vers /etc/ssh/sshd_config
#VersionAddendum FreeBSD-20030201--->想去掉FreeBSD字样,改这里就OK
想去掉OpenSSH_3.7.1p2字样得改这里
QUOTE
xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2# cat version.h
/* $OpenBSD: version.h,v 1.39 2003/09/16 21:02:40 markus Exp $ */
#define SSH_VERSION "OpenSSH_3.7.1p2"
在ports里make然后ctrl+c,修改那个文件再继续make install clean
结果是
QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_8.7.1p9
至于SSH-2.0这个头我觉得不应该改,因为可能在握手的时候需要靠这个来确认版本的,如果改了可能会有问题。
如果非要改或者想尝试一下的话,可能需要修改这里
QUOTE
xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2/regress# grep SSH-2.0 *
proto-mismatch.sh:mismatch 1 SSH-2.0-HALLO
proto-version.sh: SSH-2.0-*)
欢迎转载,请保留作者信息
包子@郑州大学网络安全园
http://secu.zzu.edu.cn
fatb(at)zzu(dot)edu(dot)cn
这个问题以前一直想改
但是后来换了个端口+IPFW就算了
我觉得在/usr/src下改东西是不是应该重新编译内核呢?如果是的话,那岂不是有点麻烦
QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.7.1p2
这个是默认装的
QUOTE
xxxx@secu/usr/ports/security/openssh-portable# grep Vers /etc/ssh/sshd_config
#VersionAddendum FreeBSD-20030201--->想去掉FreeBSD字样,改这里就OK
想去掉OpenSSH_3.7.1p2字样得改这里
QUOTE
xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2# cat version.h
/* $OpenBSD: version.h,v 1.39 2003/09/16 21:02:40 markus Exp $ */
#define SSH_VERSION "OpenSSH_3.7.1p2"
在ports里make然后ctrl+c,修改那个文件再继续make install clean
结果是
QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_8.7.1p9
至于SSH-2.0这个头我觉得不应该改,因为可能在握手的时候需要靠这个来确认版本的,如果改了可能会有问题。
如果非要改或者想尝试一下的话,可能需要修改这里
QUOTE
xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2/regress# grep SSH-2.0 *
proto-mismatch.sh:mismatch 1 SSH-2.0-HALLO
proto-version.sh: SSH-2.0-*)