A equipe de segurança da minha organização nos disse para desativar as cifras fracas porque elas emitem chaves fracas.
arcfour
arcfour128
arcfour256
Mas tentei procurar essas cifras nos arquivos ssh_config e sshd_config, mas as encontrei comentadas.
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
Onde mais devo verificar para desativar essas cifras do SSH?
sshd_config
se realmente se preocupa com a segurança SSH, caso contrário, pode ser todo o teatro de segurança.
ciphers
lista é apenas uma das muitas para que o SSH seja implementado corretamente ... Protocolo, PermitRootLogin, AuthorizedKeysFile, PermitEmptyPasswords, IgnoreRhosts, PermitTunnel e assim por diante. Você pode confiar nas configurações padrão conforme implementadas na sua distribuição Linux, masIgnornance is bliss only up until you have a problem
/etc/ssh/sshd_config
e para o cliente SSH que será no/etc/ssh/ssh_config
. Você deseja procurar aCipher
linha em cada uma e, por exemplo, acabou deCipher aes256-ctr
especificar. Em seguida, reinicie o SSH via/etc/init.d/sshd restart
ou através do comando systemd equivalente.