在系统强化过程中,检查虚拟设备主机上的 SSH 客户端配置文件以确认强化 SSH 客户端,从而确保其配置符合 VMware 准则。

过程

  1. 打开 SSH 客户端配置文件 /etc/ssh/ssh_config,然后确认全局选项部分中的设置正确。

    设置

    状态

    客户端协议

    协议 2

    客户端网关端口

    禁用网关端口

    GSSAPI 身份验证

    禁用 GSSAPIAuthentication

    局部变量(SendEnv 全局选项)

    仅提供 LC_* 或 LANG 变量

    CBC 密码

    仅限 aes256-ctr 和 aes128-ctr

    消息身份验证代码

    仅用于 MACs hmac-sha1 条目

  2. 保存更改并关闭文件。