Avamar: 원격 SSH 서버는 Arcfour 스트림 암호를 사용하도록 구성됩니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



보안 스캐너가 다음 문제를 보고합니다. "원격 SSH 서버가 Arcfour 스트림 암호를 사용하도록 구성되었습니다."

Cause

/etc/ssh/sshd_config 파일에 저장된 SSH 구성을 사용하면 Arcfour 스트림 암호를 사용할 수 있습니다.

Resolution

참고: 다음 단계를 완료하려면 Linux 버전의 vi 편집기에 대한 기본 지식이 필요합니다. 

1. 노드에 admin 사용자로 로그인한 다음 root:

su로 전환합니다. 메시지가 표시되면 su -

루트 암호를 입력합니다.
2. /etc/ssh/sshd_config 파일

cp -p /etc/ssh/sshd_config /etc/ssh/x-sshd_config_'date -I'3

의 복사본을 만듭니다. /etc/ssh/sshd_config 파일

vi /etc/ssh/sshd_config

편집 4. 줄의 시작 부분에 # 기호를 삽입하여 "Ciphers"(있는 경우)로 시작하는 줄을 주석 처리합니다.
5. "Protocol 2" 줄과 "UseDNS no" 줄

사이에 Ciphers aes128-ctr,aes192-ctr,aes256-ctr

6 줄을 삽입합니다. 파일을 저장하고 구문 검사를 실행합니다.

/usr/sbin/sshd -t

7. 구문 검사가 정상으로 돌아오면 SSH 데몬을 다시 시작합니다.

service sshd restart

8. "exit" 명령을 사용하여 관리자 셸로 돌아간 후 다음 명령을 실행하여 arcfour가 비활성화되었는지 확인합니다.

ssh -c arcfour localhost 'date'

예상되는 명령 출력 예:
[/home/admin]=>ssh -c arcfour localhost 'date'no
matching cipher found: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr

arcfour가 더 이상 암호화 목록에 없는 것으로 확인되면 보안 검사를 다시 실행하십시오.

Affected Products

Avamar

Products

Avamar, Avamar Server
Article Properties
Article Number: 000055213
Article Type: Solution
Last Modified: 03 Mar 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.