私の組織のセキュリティチームは、弱いキーを発行するため、弱い暗号を無効にするように指示しました。
arcfour
arcfour128
arcfour256
しかし、これらの暗号をssh_configおよびsshd_configファイルで探してみましたが、コメントされていることがわかりました。
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
SSHからこれらの暗号を無効にするには、他にどこをチェックする必要がありますか?
sshd_config
SSHセキュリティに本当に関心がある場合は、すべてのパラメーターについて知識を持ちたいと考えています。そうでなければ、すべてのセキュリティシアターになります。
ciphers
リストは、SSHを適切に実装するための多くの設定の1つにすぎません...プロトコル、PermitRootLogin、AuthorizedKeysFile、PermitEmptyPasswords、IgnoreRhosts、PermitTunnelなど。Linuxディストリビューションに実装されているデフォルト設定を使用できますが、Ignornance is bliss only up until you have a problem
/etc/ssh/sshd_config
に、SSHクライアントの場合はになります/etc/ssh/ssh_config
。Cipher
それぞれの行を検索したい、たとえばCipher aes256-ctr
指定したばかりです。次に/etc/init.d/sshd restart
、同等のsystemdコマンドまたは経由でSSHを再起動します。