如何解決Diffie-Hellman Key Agreement Protocol資源管理錯誤漏洞(CVE-2002-20001)
資源管理錯誤漏洞(CVE-2002-20001)修復
項目在等保漏洞掃描時掃描出來了“資源管理錯誤漏洞”,實操修復
Diffie-Hellman Key Agreement Protocol是一種密鑰協(xié)商協(xié)議。
它最初在 Diffie 和 Hellman 關(guān)于公鑰密碼學的開創(chuàng)性論文中有所描述。
該密鑰協(xié)商協(xié)議允許 Alice 和 Bob 交換公鑰值,并根據(jù)這些值和他們自己對應(yīng)的私鑰的知識,安全地計算共享密鑰K,從而實現(xiàn)進一步的安全通信。
僅知道交換的公鑰值,竊聽者無法計算共享密鑰。
Diffie-Hellman Key Agreement Protocol 存在安全漏洞,遠程攻擊者可以發(fā)送實際上不是公鑰的任意數(shù)字,并觸發(fā)服務(wù)器端DHE模冪計算。

1.查看服務(wù)端支持的kexalgorithms
echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config
2.寫入配置文件相關(guān)配置
echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config
不建議上邊這樣寫,sshd服務(wù)可能會因為語法錯誤起不來,導致ssh連接不上服務(wù)器,建議使用下邊寫法配置
echo "kexalgorithms curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521" >> /etc/ssh/sshd_config
3.重啟sshd
systemctl restart sshd
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Windows和Linux系統(tǒng)下校驗MD5值的方法
MD5(Message-Digest Algorithm 5)是一種廣泛使用的哈希算法,可用于驗證文件完整性,通過對比文件的MD5哈希值,可確保文件未被篡改或損壞,以下是兩種操作系統(tǒng)的具體操作方法,需要的朋友可以參考下2025-04-04
詳解CentOS 7 網(wǎng)卡命名修改為eth0格式
這篇文章主要介紹了詳解CentOS 7 網(wǎng)卡命名修改為eth0格式,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-03-03
Apache Hive 通用調(diào)優(yōu)featch抓取機制 mr本地模式
這篇文章主要為大家介紹了Apache Hive 通用調(diào)優(yōu)featch抓取機制 mr本地模式詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2022-08-08

