取消
显示结果 
搜索替代 
您的意思是: 
cancel
1804
查看次数
5
有帮助
3
回复

思科ASA5585设备怎么关闭SSH弱加密

masongxiao
Level 1
Level 1

我有几台思科的ASA5585设备,在进行第三方检测时提示”目标主机SSH服务存在RC4、CBC或None弱加密算法“,检测机构给出的解决方法”修改配置屏蔽SSH的弱加密算法“。这个我怎么去操作呢

1 个已接受解答

已接受的解答

YilinChen
Spotlight
Spotlight

参考以下命令:

ssh version 2
ssh cipher encryption high
ssh cipher integrity high
ssh key-exchange group dh-group14-sha256

在原帖中查看解决方案

3 条回复3

YilinChen
Spotlight
Spotlight

参考以下命令:

ssh version 2
ssh cipher encryption high
ssh cipher integrity high
ssh key-exchange group dh-group14-sha256

请问一下,这个命令为关闭SSH的弱加密,那我的设备可不可以自定义加密的方式为128、256的这种呢

 先明确哪些属于弱加密算法,排除后,剩下的加密算法,如果ASA支持,你都可以自定义使用。

快捷链接