/etc/ssh/sshd_config

去掉arcfour,arcfour128,arcfour256等弱加密算

最后面一行设置

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com

修改完成后执行:

service sshd reload

service sshd start

 

验证是否设置成功:
ssh -vv -oCiphers=aes128-cbc,3des-cbc,blowfish-cbc 127.0.0.1


ssh -vv -oMACs=hmac-md5 127.0.0.1

nmap --script "ssh2*" 127.0.0.1

*:如果没有nmap ,可以安装:yum install nmap

设置前:

设置后:

centos7安装sshd

yum install -y openssl openssh-server

yum install openssh*

systemctl enable sshd

systemctl start sshd

service sshd start

防火墙打开22端口

sudo firewall-cmd --zone=public --add-port=22/tcp --permanent

GitHub 加速计划 / li / linux-dash
10.39 K
1.2 K
下载
A beautiful web dashboard for Linux
最近提交(Master分支:2 个月前 )
186a802e added ecosystem file for PM2 4 年前
5def40a3 Add host customization support for the NodeJS version 4 年前
Logo

旨在为数千万中国开发者提供一个无缝且高效的云端环境,以支持学习、使用和贡献开源项目。

更多推荐