linux遠程SSH服務器配置爲使用arcfour流密碼或無任何密碼。RFC 4253不建議使用arcfour弱算法。

/etc/ssh/sshd_config

去掉arcfour,arcfour128,arcfour256等弱加密算

最後面一行設置

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],[email protected]

修改完成後執行:

service sshd reload

service sshd start

 

驗證是否設置成功:
ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc 127.0.0.1


ssh -vv -oMACs=hmac-md5 127.0.0.1

nmap --script "ssh2*" 127.0.0.1

*:如果沒有nmap ,可以安裝:yum install nmap

設置前:

設置後:

centos7安裝sshd

yum install -y openssl openssh-server

yum install openssh*

systemctl enable sshd

systemctl start sshd

service sshd start

防火牆打開22端口

sudo firewall-cmd --zone=public --add-port=22/tcp --permanent

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章