Portál AbcLinuxu, 7. května 2025 22:25

Dotaz: sshd nepřimněřená identifikace

11.1.2014 12:36 kyekros | skóre: 17 | Pardubice
sshd nepřimněřená identifikace
Přečteno: 436×
Odpovědět | Admin
Dobrý den,
pokud se připojím ke svému serveru k službě ssh přes telnet nebo zadám příkaz nmap -sV 10.0.0.100 -p 22
Tak se mi zdá, že sshd server podává až mnoho informací o sobě sama. Přesněji řečeno: SSH-2.0-OpenSSH_6.0p1 Debian-4
Lze tomu nějak zabránit, nebo se nemám znepokojovat?

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Josef Kufner avatar 11.1.2014 12:46 Josef Kufner | skóre: 70
Rozbalit Rozbalit vše Re: sshd nepřimněřená identifikace
Odpovědět | | Sbalit | Link | Blokovat | Admin
Botovi je jedno, co mu pošleš. Ten si ten exploit zkusí tak jako tak.
Hello world ! Segmentation fault (core dumped)
Řešení 1× (iKoulee)
Michal Makovec avatar 11.1.2014 17:43 Michal Makovec | skóre: 22 | Prostějov
Rozbalit Rozbalit vše Re: sshd nepřimněřená identifikace
Odpovědět | | Sbalit | Link | Blokovat | Admin
Why does OpenSSH report its version to clients?

OpenSSH, like most SSH implementations, reports its name and version to clients when they connect, e.g.

SSH-2.0-OpenSSH_3.9

This information is used by clients and servers to enable protocol compatibility tweaks to work around changed, buggy or missing features in the implementation they are talking to. This protocol feature checking is still required at present because versions with incompatibilities are still in wide use.

OpenSSH FAQ

_______

Možnost konfigurace nebo spuštění OpenSSH serveru s nějakým parametrem, která by toto chování potlačila, zde není, jediný způsob jak toho docílit je zkompilovat si vlastní verzi ze zdrojových kódu projektu.

Ale jak již bylo psáno výše/níže, botům je to jedno, ti zranitelnost přímo vyzkouší.
12.1.2014 21:17 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: sshd nepřimněřená identifikace
Odpovědět | | Sbalit | Link | Blokovat | Admin
Neznepokojoval bych se. Možná, že „Debian-4“ je nastaven přes konfigurační volbu VersionAddendum, tak by se dala změnit.
13.1.2014 07:17 Andrej | skóre: 51 | blog: Republic of Mordor
Rozbalit Rozbalit vše Re: sshd nepřimněřená identifikace
Odpovědět | | Sbalit | Link | Blokovat | Admin

Tak to je zlé. :-D Jakmile je tam Debian, hned mě napadá, že 32768 klíčů přece musí být dost pro všechny.

13.1.2014 08:14 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
Rozbalit Rozbalit vše Re: sshd nepřimněřená identifikace
klíče z 32768 streamů jsou o hodně slabší, než když se k tomu použije i generátor náhodných čísel, ale tahle chyba je stará a nejzajímavější na ní je, že ji převzaly i odvozené distribuce... taková chyba se špatně odhaluje, myslím, že kolikrát projde podobný bug v generování náhodných čísel bez povšimnutí, ať už se jedná o komerční, nebo OS software...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.