El equipo de seguridad de mi organización nos dijo que deshabilitemos los cifrados débiles debido a que emiten claves débiles.
arcfour
arcfour128
arcfour256
Pero intenté buscar estos cifrados en el archivo ssh_config y sshd_config pero los encontré comentados.
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
¿Dónde más debería verificar para deshabilitar estos cifrados de SSH?
sshd_config
si realmente se preocupa por la seguridad SSH, de lo contrario puede ser todo un teatro de seguridad.
ciphers
lista es solo una configuración de muchas para tener SSH implementado correctamente ... Protocolo, PermitRootLogin, AuthorizedKeysFile, PermitEmptyPasswords, IgnoreRhosts, PermitTunnel, etc. Puede confiar en su configuración predeterminada implementada en su distribución de Linux, peroIgnornance is bliss only up until you have a problem
/etc/ssh/sshd_config
y para el cliente SSH estará en/etc/ssh/ssh_config
. Desea buscar laCipher
línea en cada uno y, por ejemplo, acaba deCipher aes256-ctr
especificar. Luego reinicie SSH mediante/etc/init.d/sshd restart
o mediante el comando systemd equivalente.