請教各位大大,有無修補下述弱點之方法,謝謝!
作業系統 Suse Linux SP3
弱點名稱 SSH 弱式演算法受到支援
弱點嚴重性 中Medium
弱點說明
說明 遠端 SSH 伺服器已設定為允許弱式加密演算法或完全不使用演算法。
弱點詳細說明 Nessus 已偵測到遠端 SSH 伺服器已設定為使用 Arcfour 資料流密碼或完全不使用密碼。由於弱式金鑰的原因,RFC 4253 建議不要使用 Arcfour。
弱點修補建議 如需移除弱式密碼,請連絡供應商或查閱產品文件。
弱點證據
弱點影響
The following weak server-to-client encryption algorithms are supported :
arcfour
arcfour128
arcfour256
The following weak client-to-server encryption algorithms are supported :
arcfour
arcfour128
arcfour256