| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: sshd Banner entfernen im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hallo, wie kann ich den Banner von OpenSSH entfernen bzw. ändern, welcher von Portscannern usw. ausgelesen wird? Ich finde ...
![]() |
| | #1 (permalink) |
| Anzeige Hallo, wie kann ich den Banner von OpenSSH entfernen bzw. ändern, welcher von Portscannern usw. ausgelesen wird? Ich finde leider nichts in den Configs Ich meine damit nicht die motd o.ä. Danke für eure Hilfe Gruß | |
| | |
| | #2 (permalink) |
| Moderator ![]() | entweder als patch (http://www.kramse.dk/projects/unix/o...ersion_en.html) oder von hand im source. eine mal-eben-lösung ist mir nicht bekannt. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Gibt auch keinen anderen Weg. Allerdings ist der meines Erachtens total unnötig, wenn man sein System aktuell hält. 1. Die SSH-Version sagt nichts darüber aus, welches Patchlevel es vom Distributor hat. 2. Dass es ein SSH-Server ist, kann man zur Not anhand der verwendeten Verschlüsselung und am Handshake erkennen. 3. Gut gesicherte SSH-Server (keine Passwort-Authentifizierung, Root-Login deaktiviert, alle Systemuser ohne gültige Shell, hohes Timeout bei fehlgeschlagenem Login oder IP-Sperre für eine gewisse Zeit mittels Firewall) sind kaum bis garnicht zu knacken. Da bringt es den Angreifer auch nicht weiter, wenn er die Version kennt. Macht nur dann Sinn, wenn man eine Version verwendet, für die es eigentlich ein Exploit gibt, man aber bereits einen Patch eingespielt hat. Sonst nerven die Angriffsversuche in den Logs. Die üblichen Bruteforce-Bots lassen sich schon dadurch verwirren, dass man den SSH-Server auf einen anderen Port legt.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #4 (permalink) | |
| Moderator ![]() | Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Filezilla,Winscp und sshd | sw33tlull4by | Linux/UNIX | 8 | 13.02.08 21:58 |
| sshd stirbt sang- und klanglos | blueflash | Linux/UNIX | 4 | 08.12.07 18:05 |
| sshd - remote root login | chrisi | Linux/UNIX | 18 | 10.12.04 09:40 |
| ssh und sshd Configuration | Rushjo | Linux/UNIX | 7 | 13.07.04 00:44 |
| Banner | usher200218 | (Web-) Design und webbasierte Sprachen | 2 | 10.04.04 20:15 |