使用ssh-audit扫描ssh过期加密算法配置
- 安装
- 检查ssh的加密算法配置
- 修改ssh的加密算法配置
安装
# pip3安装ssh-audit
pip3 instal ssh-audit
检查ssh的加密算法配置
# 检查ssh的配置
ssh-audit 192.168.50.149
修改ssh的加密算法配置
# 查看ssh加密配置文件是否存在
ls /etc/crypto-policies/back-ends/opensshserver.config
# 检查过期的加密算法
grep 加密算法 /etc/crypto-policies/back-ends/opensshserver.config
删除
ssh加密算法配置文件/etc/crypto-policies/back-ends/opensshserver.config
中的过期加密算法
.