Stretchでopensshを再起動するときに推奨されないオプション


20

今日、Debian Stretchで更新を行った後ssh、現在の設定でサービスを再起動すると、次の警告が表示され始めました。

/etc/ssh/sshd_config line 17: Deprecated option KeyRegenerationInterval
/etc/ssh/sshd_config line 18: Deprecated option ServerKeyBits
/etc/ssh/sshd_config line 29: Deprecated option RSAAuthentication
/etc/ssh/sshd_config line 36: Deprecated option RhostsRSAAuthentication
[....] Restarting OpenBSD Secure Shell server: sshd
/etc/ssh/sshd_config line 17: Deprecated option KeyRegenerationInterval
/etc/ssh/sshd_config line 18: Deprecated option ServerKeyBits
/etc/ssh/sshd_config line 29: Deprecated option RSAAuthentication
/etc/ssh/sshd_config line 36: Deprecated option RhostsRSAAuthentication

ここで何が起きてるの?

OpenSSH 7.4でのDebian 9の使用

回答:


26

現在のStretchアップデートでは、opensshバージョンが7.3から7.4に変更され、2016年12月19日にリリースされました。

リリースノートおよび@Jakujeのコメントから推測できるように、OpenSSHメンテナーは対応していない構成オプションを廃止しました。

したがって、行を安全に削除できます。

また、次の主任を務めます。

将来の廃止通知

将来のリリースでは、特に次のレガシー暗号化を廃止する予定です。

  • 2017年8月頃に、
    SSH v.1プロトコルの残りのサポートを削除します(クライアントのみで、現在コンパイル時は無効です)。

  • 同じリリースで、BlowfishおよびRC4暗号とRIPE-MD160 HMACのサポートが削除されました。(現在、これらは実行時に無効になっています)。

  • 1024ビットより小さいすべてのRSAキーを拒否する(現在の最小値
    は768ビット)

  • OpenSSHの次のリリースでは、権限分離を無効にしてsshd(8)を実行するためのサポートが削除されます。

  • ポータブルOpenSSHの次のリリースでは
    、1.0.1より前のOpenSSLバージョンのサポートが削除されます。


2
いや。この機能はいくつかのバージョンではなくなりました。現在は、構成オプションのみを削除しました(SSH2に影響を与えなかったため)。問題は、ディストリビューションによってしばらく出荷されていない設定ファイルがあることです(これらのオプションが含まれています)。
-Jakuje

@Jakuje興味深いことに、私は本当にこれまでリリースノートのクライアントのみの発言に注意を払っていませんでした。
ルイFリベイロ

19

これで非推奨の設定行を削除できます:

sed -i '/KeyRegenerationInterval/d' /etc/ssh/sshd_config
sed -i '/ServerKeyBits/d' /etc/ssh/sshd_config
sed -i '/RSAAuthentication/d' /etc/ssh/sshd_config
sed -i '/RhostsRSAAuthentication/d' /etc/ssh/sshd_config
sed -i '/UsePrivilegeSeparation/d' /etc/ssh/sshd_config

SSHデーモンを再起動します。 systemctl restart sshd


3
こんにちは、最初の投稿おめでとうございます。あなたの答えは技術的には正しいですが、質問はそれwhysを行う方法よりも関心があります。
ルイFリベイロ

1
ええ、あなたは正しい、指摘してくれてありがとう。
Xdg

1
それにもかかわらず、これは有用な答えです。
Jasen

1
.. 新しく導入された優先オプションを必要とせずにそうすることが安全であることを確認します
mckenzm
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.