电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 24|回复: 0

交换机漏扫提示 ssh 服务支持弱加密算法如何加固

[复制链接]
admin 发表于 7 天前 | 显示全部楼层 |阅读模式
设备 SSH 服务启用弱加密算法、弱密钥交换、弱 MAC 校验算法(如 diffie-hellman-group1-sha1、aes128-cbc、3des-cbc、hmac-sha1 等),攻击者可通过中间人攻击破解 SSH 通信,窃取账号密码、操作指令,存在设备越权管控风险。


加固方法:
1、display ssh server  session(configuration)   

会看到加密算法列表包含cbc、3des、sha1、dh-group1等弱算法。  则说明ssh支持弱加密算法。

2、undo ssh server compatible-ssh1x   (关闭老旧ssh1版本)
您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-7-28 14:35 , Processed in 0.059948 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表