Bonsoir,
Suite a mes petits soucis de scan de mon serveur ssh, j’ai installer les sources de openssh-server modifier et recompiler le tous puis installer le paquet nouvellement construit afin que lorsque l’on face un telnet sur le serveur il soit moins bavard.
Mais se pose le probleme des mise a jour, je ne veut plus que ce paquet soit mis a jour par apt-get. Comment le blacklister?
Sinon si c apeut servir a quelqu’un, pour les source d’openssh-server il suffit de modifier le fichier version.h
Comme ceci
cat version.h
/* $OpenBSD: version.h,v 1.46 2006/02/01 11:27:22 markus Exp $ */
#define SSH_VERSION ""
#define SSH_PORTABLE ""
#ifndef SSH_EXTRAVERSION
#define SSH_EXTRAVERSION
#endif
#define SSH_RELEASE SSH_VERSION SSH_PORTABLE SSH_EXTRAVERSION
normalement #define SSH_VERSION contient la version du serveur 4.3 sous etch.
Et si l’on fait un telnet il affiche la version, ca peut etre une piste pour trouver une faille…
Avec cette modif s’affiche seulement:
telnet localhost 22
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
SSH-2.0- Debian-9
Protocol mismatch.
Connection closed by foreign host
Reste plus qu’a virer Debian-9, ca j’ai pas trouver encore.