漏扫处理:SSH弱算法问题解决

news/2024/8/26 9:27:35 标签: linux

目录

  • 漏洞说明
  • 解决方法
    • 1. 查看可用的算法
    • 2. 禁用弱算法
    • 3.检查ssh配置
    • 4.重启ssh服务
    • 5.ssh测试连接是否正常
    • 6.漏扫测试
  • 参考链接

漏洞说明

通过漏扫得出,服务器SSH支持密钥交换算法,而此算法被认为是弱算法,存在高风险问题。

启用了以下弱算法:
diffie-hellman-group-exchage-sha1

解决方法

1. 查看可用的算法

nmap --script ssh2-enum-algos -sV -p 22 [IP] 命令用于使用Nmap扫描SSH服务器上可用的加密算法和密钥交换算法。你需要将 [IP] 替换为你要扫描的实际IP地址。
在这里插入图片描述

  • --script ssh2-enum-algos:运行Nmap的 ssh2-enum-algos 脚本,该脚本扫描SSH服务器上可用的加密算法和密钥交换算法。
  • -sV:进行版本探测,以获取目标主机的SSH版本信息。
  • -p 22:指定SSH服务器的端口号为22。如果你的SSH服务器在不同的端口上运行,请相应地更改端口号。

运行以上命令后,Nmap将扫描目标IP地址上的SSH服务器,并返回可用的加密算法和密钥交换算法列表,以及SSH服务器的版本信息。

请注意,运行此命令可能需要管理员权限,并且目标主机必须允许从你的位置进行扫描。

2. 禁用弱算法

一般情况下要禁


http://www.niftyadmin.cn/n/5557956.html

相关文章

高并发解决方案总结

高并发是指在短时间内有大量的用户同时访问系统或服务,导致系统压力剧增,可能出现响应延迟、服务不可用等问题。针对高并发问题,有多种解决方案,以下是一些主要的解决方案: 一、架构层面 负载均衡: 将多…

工控主板:搭载海光3300处理器的全国产化工控主板

最近为客户定做了一款全国产化的工控机主板。搭载海光3300核心板的含有丰富接口的工控主板。

workingset protection/detection on the anonymous LRU list

Working-set protection for anonymous pages [LWN.net] [PATCH v3 0/9] workingset protection/detection on the anonymous LRU list [LWN.net] 14.7 跟踪LRU活动情况和Refault Distance算法-CSDN博客

结合实体类型信息(2)——基于本体的知识图谱补全深度学习方法

1 引言 1.1 问题 目前KGC和KGE提案的两个主要缺点是:(1)它们没有利用本体信息;(二)对训练时未见的事实和新鲜事物不能预测的。 1.2 解决方案 一种新的知识图嵌入初始化方法。 1.3 结合的信息 知识库中的实体向量表示+编码后的本体信息——>增强 KGC 2基…

使用llava模型时调整其输出的最大长度(max-new-tokens)

使用llava模型时调整其输出的最大长度(max-tokens) 使用cli命令调整max-new-tokens数值 当我们使用llava项目的时候(官网github-llava项目网址),我们一般直接运行的里面的CLI Inference这个命令: python -m llava.ser…

嵌入式人工智能应用-第三章 opencv操作2

1 色彩空间与图像表示 1.1 背景介绍 色彩是人的眼睛对于不同频率的光线的不同感受,色彩既是客观存在的(不同频率的光)又是主观感 知的,有认识差异。所以人类对于色彩的认识经历了极为漫长的过程,直到近代才逐步完善起…

Java面试八股之Redis哨兵机制

Redis哨兵机制 Redis Sentinel(哨兵)模式是一种高可用解决方案,用于监控和自动故障转移Redis主从集群。以下是对哨兵模式详细过程的描述: 1. 初始化与配置 部署哨兵节点:在不同的服务器上部署一个或多个Redis Sentin…

java导出PDF详细教程+各种踩坑

直接上代码了 所需依赖: <dependency><groupId>com.itextpdf</groupId><artifactId>itextpdf</artifactId><version>5.4.3</version> </dependency><dependency><groupId>com.itextpdf</groupId><art…