Windows 10上のSSHサーバーはどこからでもありますか?


13

私はnmapで遊んでいて、完全に最新のwindows 10(1607 pro-インサイダーではない)ボックスにポート22が開いている(ssh)ことを発見しました。私$ssh <ip>はそれに、はい、私のマシン上で実行されているsshサーバーがあることを見つけます。私は、窓に関しては何にも驚かないことを学びました。私は自分のパスワードを試してみました(ローカルアカウントpwと新しい「Linux用Windowsサブシステム」をインストールするときに必要なWindowsの「unixパスワード」の両方が失敗しました。

私はWindows 10マシンに進み、実行し、c:\>bashsshサーバーがどのランレベルでも起動するように設定されていないことを確認してから再起動しました(WindowsのLinux機能が動作しているように見える以外はどのように機能するのか分かりません)。再起動後、まだポート22が開いていることを示しました。Windowsファイアウォールを調べて、「sshサーバープロキシサービス」のエントリを見つけました。services.mscを調べて、「ssh server broker」と「ssh server proxy」を見つけました。私はグーグルを見て、ウィンドウ上のsshについては、ある時点で起こるという約束と人々がいつ尋ねるか以外に、絶対に何も見つかりませんでしたか?

どうしたの?何も知らないsshサーバーを実行しているのはなぜですか?どうすれば設定できますか?どうやって殺すの?それを殺すことは実際にそれを殺すでしょうか?または、Windows 10の他のオプションのように、Microsoftが(おそらく)選択したはずの(または望んでいた)ものに(おそらく)戻ることがあるようです。


netstat -anpポート22でリッスンしているプロセスを教えてくれなければならない
heavyd

services.mscまたは別の方法を使用して、使用されている実行可能ファイルを見つけます。どんなサービスでもそれができるはずです。コマンドラインがわかれば、TASKKILLを使用できます。
TOOGAM

で2つのSSHサービスを無効にできると思いますservices.msc。私は実際に...代わりに、この奇妙な役に立たないサービスと、それは私が使用することができ、実際のSSHサーバーであることを好むだろう
mivk

+1特に「窓に関しては何にも驚かないことを学んだ」。
カミルマシオロウスキ

「なぜ」質問に答える方法はありません-プログラマーの心にどんな悪が起こっているのか誰が知っているのでしょうか?;-)
SDsolar

回答:


6

はい、Windows 10にはバージョン14352以降SSHサーバーがあります

その記事は、あなたはそれで多くのことができないと述べています:

  1. それは明らかに非常に特別な目的を持っており、明らかに普通のユーザー向けではありません
  2. 構成オプションは非常に限られており、それらのほとんどはアクセスできません(レジストリキーの所有権とアクセス許可を変更する必要があります)。明らかに、可能なログインオプションのリストを持つことができるので、パスワードログインを許可する必要はありません。

しかし、それを殺すことについての言及はありません。

Redditスレッド


4
電源が入っていて使用可能なシステムにログインする方法であり、使用することはできません。誰だろう。
イアン

1
明らかに、これは開発目的のためにローカルシステムにUWPアプリを展開するために使用されます。開発者モードをオンにしてそれらをオフにしたい場合は、SSHBrokerサービスとSSHProxyサービスを単純​​に無効にできると思います。
デイブアンデルセン

2

はい、(2017年9月)-あります。Creator's Updateの後、コンピューターが開発者モードになったときにのみ有効になります。

これはPowershell用のMicrosoft Win32-OpenSSHと同じではないことに注意してください。

これを制御する方法に関するまともな記事を次に示します。

Windows 10でMicrosoft SSHサーバーを有効化、ログイン、または無効化する方法

抜粋:

Windows 10には、ファイルおよびプログラムへのリモートログインおよびコマンドラインアクセスのための組み込みのセキュアシェル(SSH)サーバーが付属しています。

注意事項:サービスの正式な正式名称であるWindows用Microsoft SSHサーバーを使用するには、Windowsデバイスを開発者モードにする必要があります。デバイスのセキュリティレベルを通常ユーザーから開発者モードに変更すると、Windowsがセキュリティポリシーを実施する方法に影響があります。先に進む前に、この変更がデバイスにどのように影響するかを必ず読んで理解してください。

標準のSSHクライアントを使用して、デバイスにログインできます。ログイン名とパスワードは、通常のWindows資格情報を使用して認証されます。

このサーバーは、ブルートフォースログイン攻撃(たとえば、レート制限なし)に耐えるものではないため、長く強力なパスワードが重要です。それがすべて単独で野生で使用されることを示唆していません。

このサービスの対として実行、SSH Server ProxyおよびSSH Server Brokerその法線から制御することができるServices制御画面。それらを完全に停止するには、次のように設定できます。Disabled

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.