宝塔用户_chonrs 发表于 2021-10-25 11:22:27

【已解答】CVE 2008-5161 漏洞请问怎么修复?

CVE 2008-5161 漏洞请问怎么修复?
扫码提示已经启动SSH服务器 CBC 模式密码(CVE-2008-5161)
服务商建议启动CRT或者GCM模式密码加密

谢花郎 发表于 2021-10-25 11:57:59

您好,你可以看下你sshd_conf文件下的Ciphers参数下有无CBC的加密算法,你可以去除CBC加密算法的参数。

宝塔用户_chonrs 发表于 2021-10-25 14:25:39

谢花郎 发表于 2021-10-25 11:57
您好,你可以看下你sshd_conf文件下的Ciphers参数下有无CBC的加密算法,你可以去除CBC加密算法的参数。 ...

已经在 /etc/ssh/sshd_config
#Ciphers and keying下面添加了
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,arcfour
请问我怎么验证已经生效?

谢花郎 发表于 2021-10-25 14:30:20

宝塔用户_chonrs 发表于 2021-10-25 14:25
已经在 /etc/ssh/sshd_config
#Ciphers and keying下面添加了
Ciphers aes128-ctr,aes192-ctr,aes256-c ...

增加后重启sshd服务生效
页: [1]
查看完整版本: 【已解答】CVE 2008-5161 漏洞请问怎么修复?