創作內容

0 GP

CentOS_弱點掃描_修復風險

作者:Vagrant│2019-10-19 03:43:40│巴幣:0│人氣:540
下面狀況為安裝完成後,更新系統後,設定登入帳號使用OPENVAS掃描的狀況

1.修正Kernel
其實在作yum update時,已將kernel更新,但是由於舊的版本還存在,
所以系統掃描還是會有風險出現,所以手動刪除舊的Kernel,請先重開機將Kernel改為最新版
yum install yum-utils                                  #安裝套件
package-cleanup --oldkernels --count 1    #使用套件移除Kernel

2.修改SSH加密機制(CentOS8不支援 2020/8/10修改)
修改/etc/ssh/sshd_config 檔案
最後一行加入(2021/12/13修正)
KexAlgorithms diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
MACs hmac-sha1,hmac-ripemd160,hmac-sha2-256,hmac-sha2-512,hmac-ripemd160@openssh.com

2-1 CENTOS8 修改方式
修改 /etc/crypto-policies/back-ends/opensshserver.config
將不安全的加密方式重啟動文件中移除


重新啟動SSH
systemctl restart sshd

3.修改/etc/sysctl.conf
最後一行加入
net.ipv4.tcp_timestamps = 0

重新載入設定
sysctl -p

重新掃描後已無風險
引用網址:https://home.gamer.com.tw/TrackBack.php?sn=4564603
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:Linux

留言共 0 篇留言

我要留言提醒:您尚未登入,請先登入再留言

喜歡★any12558 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:HaProxy(1.5)... 後一篇:WPS中文化方法...

追蹤私訊切換新版閱覽

作品資料夾

airsky00大家
爆肝中(゚∀。)看更多我要大聲說7小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】