OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)解决方法
OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)解决方法
1、修改vim /etc/ssh/sshd_config
把Ciphers里面的aes128-cbc和3des-cbc删除,然后保存退出
2、重启SSHD systemctl restart sshd
3、测试ssh的cbc连接
ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc 127.0.0.1
输入以上代码,如果没有要求输入密码,则表示成功。
成功如图如上。这样就取消掉了cbc的连接方式了。解决了CBC模式信息泄露漏洞。另一个办法可以去官网下载SSH的最新版本,此处略过。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库