首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >禁用弱密码ubuntu 16

禁用弱密码ubuntu 16
EN

Server Fault用户
提问于 2019-01-31 20:37:15
回答 2查看 9.1K关注 0票数 2

我已经开始安全扫描我的网络,有问题的Ubuntu 16和薄弱的密码套件。我想我找到了sshd配置。但是,我在用于apache的TLS上看到的所有内容都告诉我转到/etc/httpd,而我没有这个目录。我看到openssl密码,但我似乎知道如何禁用不想要的密码。有人能给我指明正确的方向吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2019-01-31 20:54:40

openssh不使用TLS,所以忽略任何有关TLS的内容。您需要修改/etc/ssh/sshd_config。这个链接可能有点过时,但读起来很有趣。我的sshd_config有这些用于MACs和密码的线路

代码语言:javascript
复制
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc
MACs hmac-sha1,umac-64@openssh.com,hmac-ripemd160

对于网络密码,编辑/etc/apache2/sites-available/ssl.conf。我使用

代码语言:javascript
复制
SSLProtocol all -SSLv3 -SSLv2 -TLSv1
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"
SSLHonorCipherOrder on
票数 2
EN

Server Fault用户

发布于 2022-01-12 16:10:14

我没有足够的声誉来发表评论,所以我必须给出一个新的答案

doneal24在回答上图上做了一个小错误,它不是

/etc/apache2/sites现有/ssl.conf

但更确切地说

/etc/apache2/mods-现有/ssl.conf

要修改的文件。

干杯!

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/951775

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档