修改sshd的banner

修改sshd的banner

绝大多数的扫描器(INCLUDED ISS)都是从banner info来判断services是否有漏洞的,做点小手脚或许可以比较好玩

欢迎转载,请保留作者信息
包子@郑州大学网络安全园
http://secu.zzu.edu.cn
fatb(at)zzu(dot)edu(dot)cn

这个问题以前一直想改
但是后来换了个端口+IPFW就算了

我觉得在/usr/src下改东西是不是应该重新编译内核呢?如果是的话,那岂不是有点麻烦

QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_3.7.1p2





这个是默认装的
QUOTE

xxxx@secu/usr/ports/security/openssh-portable# grep Vers /etc/ssh/sshd_config
#VersionAddendum FreeBSD-20030201--->想去掉FreeBSD字样,改这里就OK





想去掉OpenSSH_3.7.1p2字样得改这里
QUOTE

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2# cat version.h
/* $OpenBSD: version.h,v 1.39 2003/09/16 21:02:40 markus Exp $ */

#define SSH_VERSION "OpenSSH_3.7.1p2"



在ports里make然后ctrl+c,修改那个文件再继续make install clean

结果是

QUOTE
xxxx@LVS/# telnet secu.zzu.edu.cn 11111
Trying 202.196.64.72...
Connected to secu.zzu.edu.cn.
Escape character is '^]'.
SSH-2.0-OpenSSH_8.7.1p9




至于SSH-2.0这个头我觉得不应该改,因为可能在握手的时候需要靠这个来确认版本的,如果改了可能会有问题。

如果非要改或者想尝试一下的话,可能需要修改这里

QUOTE

xxxx@secu/usr/ports/security/openssh-portable/work/openssh-3.7.1p2/regress# grep SSH-2.0 *
proto-mismatch.sh:mismatch 1 SSH-2.0-HALLO
proto-version.sh: SSH-2.0-*)
<think>好的,用户问的是关于Ubuntu SSH Banner的介绍。我需要先理解什么是SSH BannerSSH Banner是在用户登录SSH时显示的消息,通常用于显示系统信息、警告或法律声明。接下来,用户可能想知道如何在Ubuntu上配置这个功能。 首先,我应该回忆一下SSH的配置文件路径,通常是/etc/ssh/sshd_config。然后,检查里面是否有Banner的配置项。如果没有的话,需要手动添加,并指向一个包含banner内容的文件,比如/etc/issue.net或者自定义路径。 接着,要确保文件的权限正确,避免安全风险。可能需要使用chmod修改权限,例如644,这样只有root有写权限。然后重启SSH服务使配置生效,使用systemctl restart sshd或者ssh,具体取决于Ubuntu版本。 另外,用户可能需要示例内容,比如如何编写一个简单的banner,提醒未经授权访问是禁止的。还要注意,某些情况下如果Banner路径配置错误,可能导致SSH服务无法启动,所以要提醒用户检查配置文件的语法是否正确。 可能还需要提到测试步骤,比如用另一个终端尝试登录,确认banner是否显示。此外,安全注意事项也很重要,比如避免在banner中泄露敏感信息,保持提示信息简洁合法。 用户可能遇到的问题包括权限问题导致SSH不显示banner,或者配置后未重启服务。需要一步步引导用户检查这些点。同时,要区分Banner和Motd的区别,Banner是登录前显示,而Motd是登录后显示,避免混淆。 最后,总结步骤,确保用户能够按照指导操作成功配置SSH Banner,并验证其效果。整个过程需要逻辑清晰,分步骤说明,同时注意潜在的问题和解决方法,确保用户能够顺利应用。</think>以下是关于在Ubuntu系统中配置SSH登录横幅(Banner)的逐步说明: --- ### 1. **SSH Banner的作用** SSH Banner是用户通过SSH登录服务器时,在输入凭证前显示的提示信息。常用于: - 显示系统归属或法律声明 - 提供管理员联系方式 - 安全警告(如未经授权禁止访问) --- ### 2. **配置步骤** #### **步骤1:创建Banner文件** 新建一个文本文件存储横幅内容(路径可自定义,推荐`/etc/issue.net`): ```bash sudo nano /etc/issue.net ``` 输入内容示例: ``` 警告:未经授权的访问将被依法追究! 系统归属:ABC公司 联系管理员:admin@example.com ``` #### **步骤2:修改SSH配置文件** 编辑SSH服务配置文件: ```bash sudo nano /etc/ssh/sshd_config ``` 找到或添加以下行(取消注释或新增): ``` Banner /etc/issue.net ``` #### **步骤3:设置文件权限** 确保Banner文件权限安全(仅允许root写入): ```bash sudo chmod 644 /etc/issue.net sudo chown root:root /etc/issue.net ``` #### **步骤4:重启SSH服务** ```bash sudo systemctl restart sshd ``` --- ### 3. **验证配置** 尝试通过另一台机器登录测试: ```bash ssh username@your_server_ip ``` 成功时会在密码输入前看到自定义横幅。 --- ### 4. **注意事项** - **兼容性**:某些SSH客户端可能默认禁用横幅显示(需检查客户端配置) - **安全规范**:避免泄露敏感信息(如内部IP或系统版本) - **日志记录**:结合`/var/log/auth.log`监控登录行为 --- ### 5. **高级配置(可选)** #### **动态Banner内容** 使用脚本生成动态信息(需配合`/etc/issue.net`的脚本路径): ```bash #!/bin/bash echo "系统时间:$(date)" echo "在线用户:$(who | wc -l)" ``` #### **法律声明合规性** 通过`/etc/issue.net`添加符合当地法规的警告文本,例如: ``` 根据《计算机信息网络国际联网安全保护管理办法》,未经授权不得访问本系统。 ``` --- ### 6. **故障排查** - **问题**:未显示Banner **解决**:检查`sshd_config`中`Banner`路径是否正确,文件权限是否为644 - **问题**:SSH服务启动失败 **解决**:运行`sudo sshd -t`检查配置文件语法错误 --- 通过上述步骤,您可以在Ubuntu系统中高效配置SSH登录横幅,兼顾功能性与安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值