OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)解决方法

OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)解决方法

1、修改vim /etc/ssh/sshd_config

 

把Ciphers里面的aes128-cbc和3des-cbc删除,然后保存退出

2、重启SSHD   systemctl restart sshd

3、测试ssh的cbc连接

ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc 127.0.0.1

输入以上代码,如果没有要求输入密码,则表示成功。

 

 成功如图如上。这样就取消掉了cbc的连接方式了。解决了CBC模式信息泄露漏洞。另一个办法可以去官网下载SSH的最新版本,此处略过。

 

posted @   昵称昵称昵称  阅读(3576)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
点击右上角即可分享
微信分享提示