赞
踩
漏洞描述:SSH支持弱算法,检测到远程SSH服务器配置为使用Arcfour流密码或根本不使用密码。由于弱密钥的问题,SSH协议标准RFC4253建议不要使用Arcfour。
解决方案有两种,最直接的就是安装openssh最新的安装包,还有就是修改加密算法。
这里选择较为快捷的第二种方式。
找到Ciphers,更改为以下配置
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc
修改完成后,重启ssh生效
systemctl restart sshd
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。