客户要求修复 “ SSH 服务支持弱加密算法"没有CVE号
SSH 服务支持弱加密算法 |
(0)
最佳答案
漏洞名称 |
SSH弱MAC算法启用 |
1、 SSH Weak Algorithms Enabled
这个漏洞不要使用MD5和96位的MAC算法就可以规避,在用户视图下配置以下命令可以规避,
ssh2 algorithm mac { md5 | md5-96 | sha1 | sha1-96 | sha2-256 | sha2-512 | sm3 } *
MD5 和 md5-96 sha1-96 都不用.
2、 SSH Server CBC Mode Cipher Enabled
这个配置不要使用CBC的加密算法就可以规避。
ssh2 algorithm cipher { 3des-cbc | aes128-cbc | aes128-ctr | aes128-gcm | aes192-ctr | aes256-cbc | aes256-ctr | aes256-gcm | des-cbc } *
CBC 的都不用就可以了.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论