centos7 OpenSSH CBC模式信息泄露漏洞

centos7 OpenSSH CBC模式信息泄露漏洞

centos7 OpenSSH CBC模式信息泄露漏洞_第1张图片centos7 OpenSSH CBC模式信息泄露漏洞_第2张图片

在安装完成centos7.4系统启动sshd服务后,系统默认选择CBC的机密模式,在对安全要求比较高的生产环境中,一般是不允许CBC加密的,此时需要将CBC的加密方式修改为CTR或者GCM。

修改sshd的配置

编辑远程连接配置文件
vim /etc/ssh/sshd_config
进入编辑模式,删除这句注释下的配置(默认没有配置,则不需更改)
#Ciphers and keying
在文件的末尾添加
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
重启sshd服务
systemctl restart sshd.service

你可能感兴趣的:(linux-系统加固)