El equipo de seguridad de mi organización nos dijo que deshabilitemos los cifrados débiles debido a que emiten claves débiles.
arcfour
arcfour128
arcfour256
Pero intenté buscar estos cifrados en el archivo ssh_config y sshd_config pero los encontré comentados.
grep arcfour *
ssh_config:# Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc
¿Dónde más debería verificar para deshabilitar estos cifrados de SSH?
sshd_configsi realmente se preocupa por la seguridad SSH, de lo contrario puede ser todo un teatro de seguridad.
cipherslista es solo una configuración de muchas para tener SSH implementado correctamente ... Protocolo, PermitRootLogin, AuthorizedKeysFile, PermitEmptyPasswords, IgnoreRhosts, PermitTunnel, etc. Puede confiar en su configuración predeterminada implementada en su distribución de Linux, peroIgnornance is bliss only up until you have a problem
/etc/ssh/sshd_configy para el cliente SSH estará en/etc/ssh/ssh_config. Desea buscar laCipherlínea en cada uno y, por ejemplo, acaba deCipher aes256-ctrespecificar. Luego reinicie SSH mediante/etc/init.d/sshd restarto mediante el comando systemd equivalente.