Weak Encryption Algorithm(s) Supported处理

首先参照其他博客修改sshd.conf

vim  /etc/ssh/sshd_config

加入或修改:

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com

多次重启动后不生效。
观察服务情况:

服务状态.png

经检查,需修改/etc/crypto-policies/back-ends/opensshserver.config 去掉-o参数后面的aes128-cbc、aes256-cbc的弱加密算法,重新启动

vim /etc/crypto-policies/back-ends/opensshserver.config

service ssh restart

验证后生效。


验证.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容