等保说F1070防火墙SSH服务存在RC4、CBC或None弱加密算法,这个该如何屏蔽呢?
(0)
最佳答案
一般升级至官网最新版本可以解决。
(0)
好的!
好的!
您好,请知:
如果防火墙的软件版本不是最新,可考虑升级到最新。
另外有以下几个步骤可以进行规避:
1、配置ACL,仅指定部分IP通过,然后与SSH绑定到一起,实现安全登陆。
2、配置密码策略,对密码有复杂度、长度、有效期、登陆失败的处理来实现密码的安全。
3、关闭不必要的服务。
4、修改SSH的端口号。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的!