如何解決Diffie-Hellman Key Agreement Protocol資源管理錯誤漏洞(CVE-2002-20001)
資源管理錯誤漏洞(CVE-2002-20001)修復(fù)
項目在等保漏洞掃描時掃描出來了“資源管理錯誤漏洞”,實操修復(fù)
Diffie-Hellman Key Agreement Protocol是一種密鑰協(xié)商協(xié)議。
它最初在 Diffie 和 Hellman 關(guān)于公鑰密碼學(xué)的開創(chuàng)性論文中有所描述。
該密鑰協(xié)商協(xié)議允許 Alice 和 Bob 交換公鑰值,并根據(jù)這些值和他們自己對應(yīng)的私鑰的知識,安全地計算共享密鑰K,從而實現(xiàn)進一步的安全通信。
僅知道交換的公鑰值,竊聽者無法計算共享密鑰。
Diffie-Hellman Key Agreement Protocol 存在安全漏洞,遠程攻擊者可以發(fā)送實際上不是公鑰的任意數(shù)字,并觸發(fā)服務(wù)器端DHE模冪計算。

1.查看服務(wù)端支持的kexalgorithms
echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config
2.寫入配置文件相關(guān)配置
echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config
不建議上邊這樣寫,sshd服務(wù)可能會因為語法錯誤起不來,導(dǎo)致ssh連接不上服務(wù)器,建議使用下邊寫法配置
echo "kexalgorithms curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521" >> /etc/ssh/sshd_config
3.重啟sshd
systemctl restart sshd
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Ubuntu 17.04系統(tǒng)下源碼編譯安裝opencv的步驟詳解
這篇文章主要給大家介紹了在Ubuntu 17.04系統(tǒng)下源碼編譯安裝opencv的相關(guān)資料,文中將一步步的步驟介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面跟著小編來一起學(xué)習(xí)學(xué)習(xí)吧。2017-08-08
Openssl實現(xiàn)雙向認證教程(附服務(wù)端客戶端代碼)
這篇文章主要介紹了Openssl實現(xiàn)雙向認證教程(附服務(wù)端客戶端代碼),文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下2020-05-05
linux下RPM包安裝基于xinetd的服務(wù)的管理
大家好,本篇文章主要講的是linux下RPM包安裝基于xinetd的服務(wù)的管理,感興趣的同學(xué)趕快來看一看吧,對你有幫助的話記得收藏一下,方便下次瀏覽2021-12-12
VPS CentOS-6 下 LNMP HTTP web服務(wù)器的搭建步驟
雖然現(xiàn)在很多朋友比較喜歡使用軍哥的lnmp一鍵安裝包,但手工配置方法也要會,否則容易技術(shù)退步2014-06-06

