SSH Server CBC Mode Ciphers Enabled漏洞修复
1、vi/etc/ssh/sshd_config
最后一行添加如下内容
Ciphersaes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
Macshmac-sha1,hmac-ripemd160
2、保存后重启SSH服务
service sshd restart
/bin/systemctl restart sshd.service
1、使用ssh命令
ssh -vv-oCiphers=aes128-cbc,3des-cbc,blowfish-cbc 目标IP
ssh -vv -oMACs=hmac-md5 目标IP
2、使用Nmap验证
nmap --script ssh2-enum-algos -sV -p 22 目标IP
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:98
阅读量:40
阅读量:87
阅读量:64
阅读量:156