首页 > 编程语言 >ssh服务支持弱加密算法

ssh服务支持弱加密算法

时间:2023-04-08 23:33:37浏览次数:40  
标签:cbc arcfour 服务 ssh hmac 加密算法 SSH

详情描述:

远程SSH服务器配置为使用arcfour流密码或无任何密码。RFC 4253不建议使用arcfour弱算法。 https://tools.ietf.org/html/rfc4253#section-6.3

解决方案:

解决方法:
* 在SSH会话中仅使用CTR模式加密算法,如AES-CTR。
https://tools.ietf.org/html/rfc4253#section-6.3

方案一:修改 SSH 配置文件,添加加密算法:
vi /etc/ssh/sshd_config
最后添加一下内容(去掉 arcfour、arcfour128、arcfour256 等弱加密算法)
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,blowfish-cbc,cast128- cbc,aes192-cbc,aes256-cbc
保存文件后重启 SSH 服务:service sshd restart

方案二:升级 openssh 版本为最新版本
官网有说明,OpenSSH 7.0 以后的版本默认禁用了一些较低版本的密钥算法。

SSH Weak MAC Algorithms Enabled 漏洞修复使用同样的方式,添加以下行: MACs hmac-sha1,umac-64,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160

参考链接:
https://linux.uits.uconn.edu/2014/06/25/ssh-weak-ciphers-and-mac-algorithms/#

标签:cbc,arcfour,服务,ssh,hmac,加密算法,SSH
From: https://blog.51cto.com/suncj/6177946

相关文章

  • 记录一次linux代理访问服务静态资源失败问题
     1.后台端口  2.  3.访问成功的页面静态资源加载  4.访问成功但是静态资源没有出来 ......
  • 配置ssh免密登录
    配置ssh免密登录是为了将配置好的应用或文件直接分发到其他节点,不然一台一台的配置太慢了。 1在每台主机上生成公钥和私钥在所有节点上运行如下命令,运行完成后会在用户家目录下的.ssh目录下生成id_rsa(私钥文件)和id_rsa.pub(公钥文件)ssh-keygenssh-copy-id节点1IP地址ssh......
  • SpringCloud源码学习笔记3——Nacos服务注册源码分析
    系列文章目录和关于我一丶基本概念&Nacos架构1.为什么需要注册中心实现服务治理、服务动态扩容,以及调用时能有负载均衡的效果。如果我们将服务提供方的ip地址配置在服务消费方的配置文件中,当服务提供方实例上线下线,消费方都需要重启服务,导致二者耦合度过高。注册中心就是在......
  • ES搜索框架--ES部署到Centos8服务器
    参考:https://blog.csdn.net/Me_xuan/article/details/114608076https://www.cnblogs.com/chenxitag/p/12320868.html一、下载安装1.下载ES使用elasticsearch7.10.2,到官网下载对应的linux包,然后上传到服务器文件夹下,cd到文件夹后使用tar命令解压tar-xvfelasticsearch-7.10.2-linu......
  • Wow魔兽世界服务器搭建详细教程
    自从《魔兽世界》国服关服后,很多魔兽老玩家心里都是空落落的,魔兽陪伴了我们十多年,此次关服犹如关上了通往艾泽拉斯大陆的大门。上帝关上了一扇门,我们也可以自己开扇窗,随着国服关闭,越来越多的玩家想要自己开服当服主,今天明杰将和你们分享魔兽世界服务器搭建教程。想要搭建一个魔兽商......
  • 基于Ubuntu20.04搭建nfs服务器
    准备一台Ubuntu虚拟机IP:192.168.129.114安装nfs-serversudoapt-getinstallnfs-kernel-server添加NFS共享目录sudovim/etc/exports添加一行*表示允许任何网段IP的系统访问该NFS目录/nfsroot*(rw,sync,no_root_squash)新建/nfsroot目录,并为该目录设置最......
  • 人工智能AI需要什么配置的服务器开发搭建架设
    人工智能AI需要什么配置的服务器开发搭建架设我是艾西,最近很火的ChatGPT我相信应该不少小伙伴都有关注这个话题吧,随着网络以及技术上的更新迭代人工智能AI需要什么配置的服务器开发搭建呢?人工智能(AI)技术在各种领域中得到了越来越广泛的应用,但要想获得高质量的AI算法和模型,需要拥有......
  • 人工智能AI服务器配置需求
    人工智能AI服务器配置需求我是艾西,今天聊聊很火的话题人工智能AI。大家从网络上应该了解了不少关于使用人工智能的便捷之处,包括一些科幻电影里面都有展示不少让人想要的功能,那么搭建人工智能AI的系统需要什么配置的服务器呢?艾西也是根据网络上能找到的资料以及相关知识总结而出一......
  • 中国企业数字化转型服务产业图谱
    2020年中国企业数字化转型服务产业图谱(来自艾瑞咨询-2021年中国企业数字化转型路径研究报告)......
  • 5.调试客户端和服务端
    笔记软件在2023/4/614:01:13推送该笔记调试客户端和服务端调试客户端代码就像调试普通插件一样简单。在代码中打上断点,然后按F5启动插件调试。​​‍......