对于LS-9810上的CVE-2001-1473漏洞,问题的根源在于设备启用了已被淘汰的、不安全的SSH协议版本1(SSHv1)。处理方法也很直接:核心就是彻底禁用SSHv1,并强制设备只使用安全的SSHv2。
这个漏洞的核心在于SSHv1协议设计上的严重缺陷。攻击者可以利用其弱点,实施中间人攻击来破解加密会话。实际上,该协议版本早在2002年就被OpenSSH默认禁用,早已是公认的不安全协议。你的LS-9810报出此漏洞,只说明它启用了兼容SSHv1的功能。
你可以通过命令行界面(CLI),按以下步骤操作来关闭相关功能并强化加密配置:
第一步:进入系统视图
此命令直接关闭设备对SSHv1的支持。
这一步是关闭SSHv1后的标准安全加固措施,能进一步增强SSHv2的安全性。强烈建议在关闭SSHv1后执行。
ssh server compatible-ssh1x enable)。扫描工具检测到设备支持 SSH1 协议,就会报此漏洞。<LS-9810> system-view # 进入系统视图
[LS-9810] undo ssh server compatible-ssh1x enable # 关闭SSH1兼容(关键修复)
[LS-9810] ssh server version 2 # 强制仅使用SSH2协议
[LS-9810] save force # 保存配置
<LS-9810> display ssh server status
SSH version:必须显示 **SSH 2.0`Compatible with SSH1.x:必须显示 Disabled[LS-9810] undo ssh server enable
[LS-9810] ssh server enable
[LS-9810] public-key local create rsa # 建议2048位及以上
[LS-9810] public-key local create ecdsa
# 示例:仅允许 192.168.1.0/24 网段访问
[LS-9810] acl basic 2000
[LS-9810-acl-ipv4-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[LS-9810-acl-ipv4-basic-2000] rule deny
[LS-9810-acl-ipv4-basic-2000] quit
[LS-9810] ssh server acl 2000
undo ssh server compatible-ssh1x enable → 保存 → 验证,即可100% 解决 CVE-2001-1473 漏洞告警。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论