1、修改配置文件

  • 客户端配置文件:/etc/ssh/ssh_config
  • 服务端配置文件:/etc/ssh/sshd_config

默认配置支持多种加密算法,但客户端默认情况下是注释的,服务端则没有配置。

在配置文件中添加下面的配置:

Ciphers aes128-ctr,aes192-ctr,aes256-ctr

2、重启服务

systemctl restart sshd

3、验证

使用nmap进行扫描:
nmap --script ssh2* 192.168.133.139