A equipe de segurança da minha organização nos disse para desativar as cifras fracas porque elas emitem chaves fracas.
arcfour
arcfour128
arcfour256
Mas tentei procurar essas cifras nos arquivos ssh_config e sshd_config, mas as encontrei comentadas.
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
Onde mais devo verificar para desativar essas cifras do SSH?
sshd_configse realmente se preocupa com a segurança SSH, caso contrário, pode ser todo o teatro de segurança.
cipherslista é apenas uma das muitas para que o SSH seja implementado corretamente ... Protocolo, PermitRootLogin, AuthorizedKeysFile, PermitEmptyPasswords, IgnoreRhosts, PermitTunnel e assim por diante. Você pode confiar nas configurações padrão conforme implementadas na sua distribuição Linux, masIgnornance is bliss only up until you have a problem
/etc/ssh/sshd_confige para o cliente SSH que será no/etc/ssh/ssh_config. Você deseja procurar aCipherlinha em cada uma e, por exemplo, acabou deCipher aes256-ctrespecificar. Em seguida, reinicie o SSH via/etc/init.d/sshd restartou através do comando systemd equivalente.