SSH Server CBC Mode Ciphers Enabled漏洞修复

2025-11-28 01:25:59

1、vi/etc/ssh/sshd_config

最后一行添加如下内容

Ciphersaes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour

Macshmac-sha1,hmac-ripemd160

2、保存后重启SSH服务

service sshd restart

/bin/systemctl restart sshd.service

1、使用ssh命令

ssh -vv-oCiphers=aes128-cbc,3des-cbc,blowfish-cbc  目标IP

ssh -vv -oMACs=hmac-md5  目标IP

2、使用Nmap验证

nmap --script ssh2-enum-algos -sV -p 22  目标IP

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢