1、修改配置文件
- 客户端配置文件:/etc/ssh/ssh_config
- 服务端配置文件:/etc/ssh/sshd_config
默认配置支持多种加密算法,但客户端默认情况下是注释的,服务端则没有配置。
在配置文件中添加下面的配置:
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
2、重启服务
systemctl restart sshd
3、验证
使用nmap进行扫描:
nmap --script ssh2* 192.168.133.139