在系統強化過程中,請確認 SSH 用戶端經過強化,方法是檢查虛擬應用裝置主機上的 SSH 用戶端組態檔,確定其設定符合 VMware 準則。

程序

  1. 開啟 SSH 用戶端組態檔 /etc/ssh/ssh_config,並確認全域選項區段內的設定均正確無誤。

    設定

    狀態

    用戶端通訊協定

    Protocol 2

    用戶端閘道連接埠

    Gateway Ports no

    GSSAPI 驗證

    GSSAPIAuthentication no

    本機變數 (SendEnv 全域選項)

    請僅提供 LC_* 或 LANG 變數

    CBC 加密

    只有 aes256-ctr 和 aes128-ctr

    訊息驗證代碼

    僅在 MACs hmac-sha1 項目中使用

  2. 儲存變更並關閉此檔案。