【笔记】SSH的Banner

前言

SSH的Banner学习笔记

定义输入密码前的Banner

创建文本文件

  • 创建一个文件,存放一些字符串,这将作为SSH的Banner文本文件
  • 这种方式只能是静态的文本
/etc/ssh/ssh_banner
1
文本内容

如果Banner定义为Access denied,可以骗过一部分黑客暴力破解脚本

/etc/ssh/ssh_banner
1
Access denied

修改SSH配置

  • 修改SSH的配置文件,指定Banner文本文件的路径
/etc/ssh/sshd_config
1
Banner /etc/ssh/ssh_banner

定义输入密码后的Banner

通过motd实现Banner

  • 这种方式只能是静态的文本
/etc/motd
1
文本内容

通过环境变量实现Banner

  • 在环境变量末尾追加一句输出语句
  • 这种方式可以展示程序执行后的结果
/etc/profile
1
echo "文本内容"

参考文献

CSDN——tinychen777
雨凝的博客
少数派——XavierWang