已弃用服务处理器中的 SSH 加密设置:密钥交换 Diffie-Hellman-group1-SHA1
适用场景
- ONTAP 9.
- SP/BMC
问题描述
- 渗透测试工具或安全软件审核可能会将服务处理器IP地址上的漏洞报告为支持已弃用的 SSH加密设置、例如
diffie-hellman-group1-sha1或chacha20-poly1305@openssh.com -
ssh-weak-kex-algorithmsSSH Weak key Exchange Algorithms Enable也可以报告更一般的警报、例如或