Сотрудники службы безопасности моей организации сказали нам отключить слабые шифры из-за того, что они выпускают слабые ключи.
arcfour
arcfour128
arcfour256
Но я попытался найти эти шифры в файлах ssh_config и sshd_config, но нашел их прокомментированными.
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
Где еще я должен проверить, чтобы отключить эти шифры от SSH?
sshd_config
если вы действительно заботитесь о безопасности SSH, иначе это может быть весь театр безопасности.
ciphers
список только один настройки из многих за то, что SSH должным образом реализован ... Протокол, PermitRootLogin, AuthorizedKeysFile, PermitEmptyPasswords, IgnoreRhosts, PermitTunnel, и так далее. Вы можете рассчитывать на их настройки по умолчанию , как реализовано в дистрибутив Linux, ноIgnornance is bliss only up until you have a problem
/etc/ssh/sshd_config
а для клиента SSH -/etc/ssh/ssh_config
. Вы хотите искатьCipher
строку в каждом, и, например, только чтоCipher aes256-ctr
указали. Затем перезапустите SSH с помощью/etc/init.d/sshd restart
или с помощью эквивалентной команды systemd.