Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Version Detection fuer OpenSSH-Server unterbinden

Diskussion: Version Detection fuer OpenSSH-Server unterbinden im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hat jemand eine Idee, wie ich die Versionsermittlung (z.B. via nmap) fuer einen OpenSSH-Server unterbinden kann?...

Antwort
Alt 04.07.07, 12:45   #1 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard Version Detection fuer OpenSSH-Server unterbinden

Anzeige

Hat jemand eine Idee, wie ich die Versionsermittlung (z.B. via nmap) fuer einen OpenSSH-Server unterbinden kann?

__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 04.07.07, 17:13   #2 (permalink)
 
Benutzerbild von maedmexx
 
Registriert seit: 03.10.01
maedmexx Leistung: Facit NTK
Likes: 0
Standard

Du willst den Version string ausblenden wenn ich das richtig verstehe? Ich glaube nicht dass das funktioniert, denn die Clients benötigen den um sich zu verbinden.

Aus Sicherheitsgründen sollte der sshd ja eh immer aktuell sein...
maedmexx ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.07.07, 17:16   #3 (permalink)
Moderator
Themenstarter
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Die Clients muessen nur wissen welches Protokoll benutzt wird. Der Rest ist denen egal. Durch Modifizierung der version.h in den Sources geht es ja, aber irgendwie finde ich, dass das eine sehr unschoene Loesung ist, vor allem da "ssh -v" dann auch nur noch die modifizierte Angabe auswirft.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 04.07.07, 17:31   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

Version/Banner aus dem Quellcode entfernen und neu bauen.
Und (wayne) du kannst der -v Option ja noch einen alternativen (originalen) Banner lesen lassen.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Version Detection fuer OpenSSH-Server unterbinden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VM-detection umgehen? public (In)security allgemein 3 27.05.09 23:20
Windows 2003 server 10 Full Version Software Clark Kent Windows 2 18.01.08 23:38
howto fuer server applikation (threadbasiert) soox Code Kitchen 0 03.03.05 19:13
info: sicherheitsloch in openssh soox News & Ankündigungen 0 08.03.02 22:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61