SSH&SSL弱加密算法漏洞修復(fù)

一、SSH

SSH的配置文件中加密算法沒有指定,默認(rèn)支持所有加密算法价淌,包括arcfour,arcfour128,arcfour256等弱加密算法镇防。

修改SSH配置文件啦鸣,添加加密算法:

vi /etc/ssh/sshd_config

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc

最后面添加以下內(nèi)容(去掉arcfour,arcfour128,arcfour256等弱加密算法):

ssh_config和sshd_config都是ssh服務(wù)器的配置文件,二者區(qū)別在于来氧,前者是針對客戶端的配置文件诫给,后者則是針對服務(wù)端的配置文件香拉。

保存文件后重啟SSH服務(wù):

service sshd restart or? service ssh restart

驗證

ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc <server>

ssh -vv -oMACs=hmac-md5 <server>

二、SSL

修改SSL配置文件中的的SSL Cipher參數(shù)

1中狂、禁止apache服務(wù)器使用RC4加密算法

vi /etc/httpd/conf.d/ssl.conf

修改為如下配置

SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!RC4

重啟apache服務(wù)

2凫碌、關(guān)于nginx加密算法

1.0.5及以后版本,默認(rèn)SSL密碼算法是HIGH:!aNULL:!MD5

0.7.65胃榕、0.8.20及以后版本盛险,默認(rèn)SSL密碼算法是HIGH:!ADH:!MD5

0.8.19版本,默認(rèn)SSL密碼算法是? ? ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM

0.7.64勋又、0.8.18及以前版本苦掘,默認(rèn)SSL密碼算法是ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP

低版本的nginx或沒注釋的可以直接修改域名下ssl相關(guān)配置為

ssl_ciphers "ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES

256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GC

M-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4";

ssl_prefer_server_ciphers on;

需要nginx重新加載服務(wù)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市赐写,隨后出現(xiàn)的幾起案子鸟蜡,更是在濱河造成了極大的恐慌,老刑警劉巖挺邀,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件揉忘,死亡現(xiàn)場離奇詭異,居然都是意外死亡端铛,警方通過查閱死者的電腦和手機(jī)泣矛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來禾蚕,“玉大人您朽,你說我怎么就攤上這事』幌” “怎么了哗总?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長倍试。 經(jīng)常有香客問我讯屈,道長,這世上最難降的妖魔是什么县习? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任涮母,我火速辦了婚禮,結(jié)果婚禮上躁愿,老公的妹妹穿的比我還像新娘叛本。我一直安慰自己,他們只是感情好彤钟,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布来候。 她就那樣靜靜地躺著,像睡著了一般样勃。 火紅的嫁衣襯著肌膚如雪吠勘。 梳的紋絲不亂的頭發(fā)上性芬,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天,我揣著相機(jī)與錄音剧防,去河邊找鬼植锉。 笑死,一個胖子當(dāng)著我的面吹牛峭拘,可吹牛的內(nèi)容都是我干的俊庇。 我是一名探鬼主播,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼鸡挠,長吁一口氣:“原來是場噩夢啊……” “哼辉饱!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起拣展,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤彭沼,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后备埃,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體姓惑,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年按脚,在試婚紗的時候發(fā)現(xiàn)自己被綠了于毙。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡辅搬,死狀恐怖唯沮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情堪遂,我是刑警寧澤介蛉,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站溶褪,受9級特大地震影響甘耿,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜竿滨,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望捏境。 院中可真熱鬧于游,春花似錦、人聲如沸垫言。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽筷频。三九已至蚌成,卻和暖如春前痘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背担忧。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工芹缔, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人瓶盛。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓最欠,卻偏偏與公主長得像,于是被迫代替她去往敵國和親惩猫。 傳聞我的和親對象是個殘疾皇子芝硬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 一、SSH SSH的配置文件中加密算法沒有指定轧房,默認(rèn)支持所有加密算法拌阴,包括arcfour,arcfour128,a...
    Shad0wpf閱讀 32,522評論 0 9
  • 自己的騰訊云服務(wù)器上跑了點(diǎn)小應(yīng)用,本想著沒什么內(nèi)容就沒必要弄 https了奶镶,但是同學(xué)還是強(qiáng)烈建議我加上去迟赃。之后用h...
    一名普通用戶閱讀 1,108評論 0 2
  • 1,想讓自己網(wǎng)站支持ssl实辑,需要有以下步驟: 生成私鑰 創(chuàng)建CSR(Certificate Signing Req...
    cyberhorse閱讀 780評論 0 0
  • 如果說感情破裂是道疤剪撬,那么回顧它便是用銹跡斑斑的刀劃破疤摄乒,鮮血淋漓,疼到心頭残黑。 Sara 跟我說馍佑,她又想前任了,我...
    簡淺Jian閱讀 375評論 0 6
  • 雖說禁欲梨水,做起來是很難的拭荤,與人共處一室,看到他吃你不想吃么疫诽?看到他喝你不想喝么舅世?并沒什么欲望的,看到室友買了新衣服...
    貓原閱讀 167評論 0 1