Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

sshd Banner entfernen

Diskussion: sshd Banner entfernen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hallo, wie kann ich den Banner von OpenSSH entfernen bzw. ändern, welcher von Portscannern usw. ausgelesen wird? Ich finde ...

Antwort
Alt 13.02.09, 19:11   #1 (permalink)
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard sshd Banner entfernen

Anzeige

Hallo,

wie kann ich den Banner von OpenSSH entfernen bzw. ändern,
welcher von Portscannern usw. ausgelesen wird?
Ich finde leider nichts in den Configs

Ich meine damit nicht die motd o.ä.

Danke für eure Hilfe

Gruß

boehmi ist offline   Mit Zitat antworten
Alt 13.02.09, 19:14   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

entweder als patch (http://www.kramse.dk/projects/unix/o...ersion_en.html) oder von hand im source. eine mal-eben-lösung ist mir nicht bekannt.
xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.02.09, 20:30   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Gibt auch keinen anderen Weg. Allerdings ist der meines Erachtens total unnötig, wenn man sein System aktuell hält.

1. Die SSH-Version sagt nichts darüber aus, welches Patchlevel es vom Distributor hat.
2. Dass es ein SSH-Server ist, kann man zur Not anhand der verwendeten Verschlüsselung und am Handshake erkennen.
3. Gut gesicherte SSH-Server (keine Passwort-Authentifizierung, Root-Login deaktiviert, alle Systemuser ohne gültige Shell, hohes Timeout bei fehlgeschlagenem Login oder IP-Sperre für eine gewisse Zeit mittels Firewall) sind kaum bis garnicht zu knacken. Da bringt es den Angreifer auch nicht weiter, wenn er die Version kennt.

Macht nur dann Sinn, wenn man eine Version verwendet, für die es eigentlich ein Exploit gibt, man aber bereits einen Patch eingespielt hat. Sonst nerven die Angriffsversuche in den Logs. Die üblichen Bruteforce-Bots lassen sich schon dadurch verwirren, dass man den SSH-Server auf einen anderen Port legt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 13.02.09, 20:32   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Original von bitmuncher
Macht nur dann Sinn, wenn man eine Version verwendet, für die es eigentlich ein Exploit gibt, man aber bereits einen Patch eingespielt hat. Sonst nerven die Angriffsversuche in den Logs. Die üblichen Bruteforce-Bots lassen sich schon dadurch verwirren, dass man den SSH-Server auf einen anderen Port legt.
fail2ban leistet für den nicht ganz so engagierten admin auch gute dienste
xeno ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » sshd Banner entfernen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Filezilla,Winscp und sshd sw33tlull4by Linux/UNIX 8 13.02.08 21:58
sshd stirbt sang- und klanglos blueflash Linux/UNIX 4 08.12.07 18:05
sshd - remote root login chrisi Linux/UNIX 18 10.12.04 09:40
ssh und sshd Configuration Rushjo Linux/UNIX 7 13.07.04 00:44
Banner usher200218 (Web-) Design und webbasierte Sprachen 2 10.04.04 20:15


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61