首页 > 其他分享 >漏洞:SSH版本信息可被获取

漏洞:SSH版本信息可被获取

时间:2022-11-22 14:03:23浏览次数:45  
标签:sshd 漏洞 systemctl SSH 版本信息 ssh

绿盟扫描到如下漏洞:

SSH版本信息可被获取CVE-1999-0634

解决方法:

# echo "Welcome to ssh" > /etc/ssh/ssh_banner

# vim /etc/ssh/sshd_config,增加如下框选内容,以改变SSH服务的缺省banner。

# systemctl restart sshd

# systemctl status sshd

结束。

 

标签:sshd,漏洞,systemctl,SSH,版本信息,ssh
From: https://www.cnblogs.com/liusingbon/p/16914912.html

相关文章

  • mac 上使用ssh-copy-id 上传公钥 实现不输入密码登录
    1、准备ssh-copy-idbrewinstallssh-copy-id2、生成私钥公钥ssh-keygen-trsa-b10243、将公钥上传致服务器(~/.ssh/authorized_keys)ssh-copy-id-i公钥[email protected].......
  • Linux保持SSH连接时间设置
    连接SSH服务器刚刚离开一会就断开,不得不需要反复连接服务器,为了使SSH服务器可以保持足够的连接时间,大家可以按以下方法设置:基于安全的理由,如果用户连线到SSHServer后闲......
  • PHP 新特性 linux安装ssh2
    p7新特性p7新特性http://www.aichengxu.com/view/5446277 已经云http://www.lai18.com/content/2442224.html 已经云p7安装ssh2http://www.mobibrw.com/2016/4049//ssh2最......
  • 什么是 SSH 密钥? 生成、身份验证、密钥对信息等
    SSH密钥不仅可以提高安全性,还可以实现当今企业所需的大规模连接流程、单点登录(SSO)以及身份和访问管理的自动化。什么是SSH密钥?SSH密钥是安全外壳(SSH)协议中使......
  • Mybatis下的SQL注入漏洞原理及防护方法
    目录一、前言二、SQL注入漏洞原理1、概述2、漏洞复现3、修复建议三、Mybatis框架简介1、参数符号的两种方式2、漏洞复现四、Mybatis框架下的SQL注入问题及防护方法1、......
  • 解决在 Linux Deploy 中安装老版本的 Debian 无法开启 ssh 的错误
    这几天在废弃的手机和平板上尝试安装完整的Linux系统,折腾了好几天,发现很多软件对arm的支持相当不完善。源里缺很多包,自己编译也编译不过。有些软件的老版本反而是稳定的,新......
  • ssh的使用
     Example:在本地(local)上运行ssh -L  the-local-listening-port:localhost:the-host-listening-port root@server-host-addr此时,在本地(local)上通过localh......
  • Linux切换账户(或ssh远程)执行QT程序无法输入中文
    系统:银河麒麟前提条件:已经安装了fcitx插件,因为QTcreator本身不支持中文输入,需要插件支持;场景1:一台计算机;使用普通用户(例如:user01)登录并打包一个可以执......
  • thinkphp漏洞
    thinkphp漏洞参考资料:https://github.com/SkyBlueEternal/thinkphp-RCE-POC-Collection敏感信息THINKPHP3.2结构:Application\Runtime\Logs\Home\16_09_09.logTHINKPHP......
  • Ubuntu防止被SSH暴力破解的几点措施
    目录​​错误禁登fail2ban​​​​修改SSH端口​​​​禁止root远程登录​​​​禁止使用空白密码的用户访问​​​​使用 SSH 版本 2​​​​关闭 TCP 端口转发和 X1......