电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 29|回复: 0

主机支持 RSA 密钥交换漏洞加固方法,禁用 RSA key exchange方法

[复制链接]
admin 发表于 2026-8-31 09:53:03 | 显示全部楼层 |阅读模式
windows主机被漏扫出“目标主机支持RSA密钥交换”漏洞,解决办法为:


禁用 RSA key exchange:只支持临时密钥交换算法(如 ECDHE_RSA 或 ECDHE_ECDSA)。
强制 TLS 1.2 或 TLS 1.3,并优先选择支持前向保密的密码套件,比如:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384


操作方法如下:
以管理员身份打开powershell:
./Win7-SSL-Hardening.ps1

如果提示:无法加载文件***,因为在此系统上禁止运行脚本 的报错, 说明系统默认执行策略阻止本地ps1脚本运行,可通过如下命令临时放开本地脚本执行(本次会话生效,重启ps恢复)

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process           临时放开本地脚本执行
Get-ExecutionPolicy     查看当前策略,如果 是 Restricted 就是禁止脚本运行,否则就是允许。

放开权限后,再次运行:
./Win7-SSL-Hardening.ps1        加固RSA
./Win7-SSL-Verify.ps1      查看加固后结果
      

Win7-SSL-Hardening.ps1

3.33 KB, 下载次数: 3

Win7-SSL-Verify.ps1

3.67 KB, 下载次数: 3

Fix-SSLVulns-v2016.ps1

6.13 KB, 下载次数: 3

您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-9-11 21:44 , Processed in 0.064900 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表