LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2740|回复: 3

[原创]修改sshd的banner

[复制链接]
发表于 2003-12-3 13:44:59 | 显示全部楼层 |阅读模式
绝大多数的扫描器(INCLUDED ISS)都是从banner info来判断services是否有漏洞的,做点小手脚或许可以比较好玩

欢迎转载,请保留作者信息
包子@郑州大学网络安全园
http://secu.zzu.edu.cn
fatb(at)zzu(dot)edu(dot)cn

这个问题以前一直想改
但是后来换了个端口+IPFW就算了

我觉得在/usr/src下改东西是不是应该重新编译内核呢?如果是的话,那岂不是有点麻烦

QUOTE  
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.7.1p2





这个是默认装的
QUOTE  

xxxx@secu/usr/ports/security/openssh-portable# grep Vers /etc/ssh/sshd_config
#VersionAddendum FreeBSD-20030201--->想去掉FreeBSD字样,改这里就OK





想去掉OpenSSH_3.7.1p2字样得改这里
QUOTE  

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2# cat version.h
/* $OpenBSD: version.h,v 1.39 2003/09/16 21:02:40 markus Exp $ */

#define SSH_VERSION    "OpenSSH_3.7.1p2"



在ports里make然后ctrl+c,修改那个文件再继续make install clean

结果是

QUOTE  
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_8.7.1p9




至于SSH-2.0这个头我觉得不应该改,因为可能在握手的时候需要靠这个来确认版本的,如果改了可能会有问题。

如果非要改或者想尝试一下的话,可能需要修改这里

QUOTE  

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2/regress# grep SSH-2.0 *
proto-mismatch.sh:mismatch      1      SSH-2.0-HALLO
proto-version.sh:      SSH-2.0-*)
 楼主| 发表于 2003-12-3 13:47:45 | 显示全部楼层
这个是fbsd下的,在linux下同样可行
发表于 2003-12-6 03:49:28 | 显示全部楼层
多谢兄弟分享。
辛苦了。


北南 呈上
 楼主| 发表于 2003-12-7 17:08:50 | 显示全部楼层
8客气哦……感谢南北兄加精华
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表