Avamar: 원격 SSH 서버는 Arcfour 스트림 암호를 사용하도록 구성됩니다.
Symptoms
보안 스캐너가 다음 문제를 보고합니다. "원격 SSH 서버가 Arcfour 스트림 암호를 사용하도록 구성되었습니다."
Cause
Resolution
참고: 다음 단계를 완료하려면 Linux 버전의 vi 편집기에 대한 기본 지식이 필요합니다.
1. 노드에 admin 사용자로 로그인한 다음 root:
su로 전환합니다. 메시지가 표시되면 su -
루트 암호를 입력합니다.
2. /etc/ssh/sshd_config 파일
cp -p /etc/ssh/sshd_config /etc/ssh/x-sshd_config_'date -I'3
의 복사본을 만듭니다. /etc/ssh/sshd_config 파일
vi /etc/ssh/sshd_config
편집 4. 줄의 시작 부분에 # 기호를 삽입하여 "Ciphers"(있는 경우)로 시작하는 줄을 주석 처리합니다.
5. "Protocol 2" 줄과 "UseDNS no" 줄
사이에 Ciphers aes128-ctr,aes192-ctr,aes256-ctr
6 줄을 삽입합니다. 파일을 저장하고 구문 검사를 실행합니다.
/usr/sbin/sshd -t
7. 구문 검사가 정상으로 돌아오면 SSH 데몬을 다시 시작합니다.
service sshd restart
8. "exit" 명령을 사용하여 관리자 셸로 돌아간 후 다음 명령을 실행하여 arcfour가 비활성화되었는지 확인합니다.
ssh -c arcfour localhost 'date'
예상되는 명령 출력 예:
[/home/admin]=>ssh -c arcfour localhost 'date'no
matching cipher found: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr
arcfour가 더 이상 암호화 목록에 없는 것으로 확인되면 보안 검사를 다시 실행하십시오.