如何解决Diffie-Hellman Key Agreement Protocol资源管理错误漏洞(CVE-2002-20001)

资源管理错误漏洞(CVE-2002-20001)修复

项目在等保漏洞扫描时扫描出来了“资源管理错误漏洞”,实操修复

Diffie-Hellman Key Agreement Protocol是一种密钥协商协议。

它最初在 Diffie 和 Hellman 关于公钥密码学的开创性论文中有所描述。

该密钥协商协议允许 Alice 和 Bob 交换公钥值,并根据这些值和他们自己对应的私钥的知识,安全地计算共享密钥K,从而实现进一步的安全通信。

仅知道交换的公钥值,窃听者无法计算共享密钥。

Diffie-Hellman Key Agreement Protocol 存在安全漏洞,远程攻击者可以发送实际上不是公钥的任意数字,并触发服务器端DHE模幂计算。

如何解决Diffie-Hellman Key Agreement Protocol资源管理错误漏洞(CVE-2002-20001)

1.查看服务端支持的kexalgorithms

echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config

2.写入配置文件相关配置

echo "kexalgorithms -diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256" >> /etc/ssh/sshd_config

不建议上边这样写,sshd服务可能会因为语法错误起不来,导致ssh连接不上服务器,建议使用下边写法配置

echo "kexalgorithms curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521" >> /etc/ssh/sshd_config

3.重启sshd

systemctl restart sshd

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持恩蓝小号。

原创文章,作者:IIAWW,如若转载,请注明出处:http://www.wangzhanshi.com/n/19346.html

(0)
IIAWW的头像IIAWW
上一篇 2025年2月24日 07:37:53
下一篇 2025年2月24日 07:37:56

相关推荐

  • linux记录用户登录日志与命令执行日志方式

    linux用户登录日志与命令执行日志 vi /etc/profile 在末尾增加代码 history USER=`whoami` USER_IP=`who -u am i 2&gt…

    Linux 2025年2月24日
  • Linux中文本处理工具之cut命令详解

    前言 Cut 输入字符中指定的字段或指定的范围。若处理的是字段,则定界符隔开的即为各字段,而输出时字段也以给定的定界符隔开。默认的定界符为制表字符(TAB)。下面来看看详细的介绍吧…

    Linux 2025年1月1日
  • hbase 简介

    概述 hbase是一个构建在hdfs上的分布式列存储系统; hbase是基于googlebigtable模型开发的,典型的key/value系统; hbase是apachehado…

    2025年1月1日
  • Linux 中断子系统:中断处理知识点大全

    Linux 中断相关节点 /proc/interrupts cat 这个节点,会打印系统中所有的中断信息,如果是多核CPU,每个核都会打印出来。 包括每个中断的名字、中断号 IRQ…

    2025年1月1日
  • Thrift的安装方法和简单实例

    本文只是简单的讲解Thrift开源框架的安装和简单使用示例,对于详细的讲解,后面在进行阐述。 Thrift简述   Thrift是一款由Fackbook开发的可伸缩、跨语言的服务开…

    Linux 2025年1月1日
  • 详解linux 驱动编写(sd卡驱动)

    随着sd卡的流行,sd卡在嵌入式设备上使用的场景也越来越多。那下面我们可以看一下,linux驱动框架上是怎么处理sd卡驱动的? 1、代码目录地址 ? drivers/mmc 2、基…

    Linux 2025年1月1日
  • Linux 服务器分区及挂载

    Linux 服务器分区及挂载 第一步:创建目录 ? //创建目录 mkdir /uardata1 mkdir /uardata2 mkdir /uardata3 mkdir /ua…

    Linux 2025年1月1日
  • Linux常用命令mkdir详解

    mkdir  make directories  创建目录 语法格式:mkdir 【option】【directory】 mkdir [选项] [目录] 注意:mkdir 命令以及…

    2025年1月1日
  • 用 Linux 命令优化网页图片

    以前我在处理网页工作时,我对图像敬而远之。处理和优化图像既不精确又费时。 后来我发现了一些命令,改变了我的想法。为了创建网页,我使用 Jekyll,所以我在说明中包括了它。然而,这…

    2025年1月1日
  • linux 命名管道实例详解

    linux进程间通信——命名管道   fifo(命名管道)不同于匿名管道之处在于它提供⼀个路径名与之关联,以fifo的⽂件形式存储于⽂件系统中。命名管道是⼀个设备⽂件,因此,即使进…

    2025年1月1日

发表回复

登录后才能评论