SSH弱小算法支持问题:
SSH的配置文件中加密算法没有指定(没有配置加密算法),
则会默认支持所有加密算法,
包括arcfour,arcfour128,arcfour256等弱加密算法。
解决方法:
1.修改ssh配置文件,添加加密算法:
vi /etc/ssh/sshd_config
最后面添加以下内容(去掉arcfour,arcfour128,arcfour256等弱加密算法):
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,rijndael-cbc@lysator.liu.se
2.保存文件后重启SSH服务:
service sshd restart
or  
service ssh restart

说明:ssh_config和sshd_config都是ssh服务器的配置文件,二者区别在于,前者是针对客户端的配置文件,后者则是针对服务端的配置文件。

验证
ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc <server>
ssh -vv -oMACs=hmac-md5 <server>
使用Nmap验证:
nmap --script "ssh2*" 45.76.186.62

此时就已不支持arcfour,arcfour128,arcfour256等弱加密算法。

同时:
SSH Weak MAC Algorithms Enabled 漏洞修复使用同样的方式,添加以下行:
MACs hmac-sha1,umac-64,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160

备注:随笔中内容来源于网上资料整理,仅供参考。

最新文章

  1. WPF中,Combox的SelectedItem属性绑定成功后,未能默认显示上一次选择的结果。
  2. 数据导入读取read.table函数详解,如何读取不规则的数据(fill=T)
  3. 游戏引擎网络开发者的 64 做与不做 | Part 1 | 客户端方面
  4. 【Mongo】Linux安装MongoDB
  5. ASP.NET MVC 之表格分页
  6. Emacs阅读chm文档
  7. AspNetCore 多环境配置 以及注册 消费Consul
  8. 寄存器(cpu工作原理)(一)
  9. 网络测试工具 - QCheck
  10. 【nodejs】初识 NodeJS(三)
  11. &lt;fieldset&gt;标签
  12. 设计模式总结(Java)—— 单例模式
  13. php框架之odp(一)
  14. 开发uniapp必备
  15. vue之v-model
  16. pta l2-20(功夫传人)
  17. 广告狂人第一至七季/全集Mad Men迅雷下载
  18. C# 图片识别(支持21种语言) (转)
  19. prototype &amp; __proto__
  20. LINUX下时间类API

热门文章

  1. JS验证数字
  2. 通过queue实现前端的被动接收
  3. Scala函数高级操作
  4. 在Lua中进行运算符重载
  5. android环境问题
  6. [BZOJ3626] [LNOI2014]LCA(树链剖分)
  7. python:while循环语句及练习题
  8. 分析abex&#39;crackme#2
  9. [转载]Linux上使用ssl进行端口转发
  10. php中__call与__callstatic()使用