SSH

Florian Auer mail at floeschie.org
Sam Jan 10 18:16:36 GMT 2009


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

MGunselmann schrieb:
> Die Option ist bei mir auskommentiert und, wenn ich das richtig
> verstanden habe, macht die dasselbe wie die /etc/motd.

Naja, die MOTD ("message of the day") wird angezeigt, _nachdem_ man sich
eingeloggt hat.

> Die Ausgabe wird bei mir nicht vor der authentifizierung ausgegeben,
> sondern, wenn ich zB ein telnet auf port 22 mach. Die Bannermeldung
> muesste doch ausserdem eigentlich schon verschluesselt uebertragen
> werden, oder?

Nein, weil via AFAIK mit Telnet noch kein SSL-Handshake etc.
stattgefunden hat.

Der String ist in das sshd-Binary einkompiliert:

$ strings /usr/sbin/sshd | grep ubuntu
OpenSSH_5.1p1 Debian-3ubuntu1

Von daher weiß ich nicht, ob man die Anzeige überhaupt deaktivieren kann...


Gruß,
	Florian

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iQEcBAEBAgAGBQJJaOYAAAoJEENon6G+u7QXPnIH/RASoJGnd19SUhuXpEEzCOO6
LzrKdLKg1nI6j3VTHkkhoGcxD6/7AwypMUB8uPVSnzJVxE2JA21URhoYkHg0dSnW
lKBlILDiJ08omxLhiFqMxyB3vihP1LBvHiKNelRb/50+fYLEersHwSvhTPayYSyP
JqAPVlV7xHHdBtD4Em6CZ9vUGgRyJKhksD7BuWA3QnPWMtVHIJyx5FmVyybrZH7z
szCFlmh0yuklTbqRKTBd2CKE8vTA2cmcCaSxwqHCmCLWSpW9u5aSgAU7wVSvgw3X
iUN7l+jRTWpgzLFJ9XVSCtLPKnKAM4sWiIblxkjWIvK6SjYLK3LJrUECfzzFIPI=
=iMwF
-----END PGP SIGNATURE-----