Avamar: SSH-etäpalvelin on määritetty käyttämään Arcfour-virtasalausta
Symptoms
Tietoturvatarkistus ilmoittaa seuraavasta ongelmasta: "SSH-etäpalvelin on määritetty käyttämään Arcfour-virran salausta"
Cause
Resolution
Huomautus: Vi-editorin Linux-version perustiedot vaaditaan seuraavien vaiheiden suorittamiseen.
1. Kirjaudu solmuun admin-käyttäjänä ja vaihda root:su -
Anna root-salasana
pyydettäessä.
2. Tee kopio tiedostosta /etc/ssh/sshd_config
cp -p /etc/ssh/sshd_config /etc/ssh/x-sshd_config_'date -I'3
. Muokkaa tiedostoa /etc/ssh/sshd_config
/etc/ssh/sshd_config
4. Kommentoi riviä, joka alkaa "Ciphers" (jos olemassa) lisäämällä #-merkki rivin alkuun.
5. Lisää seuraava rivi "Protocol 2" -rivin ja "UseDNS no" -rivin väliin:
Ciphers aes128-ctr,aes192-ctr,aes256-ctr
6. Tallenna tiedosto ja suorita syntaksitarkistus:
/usr/sbin/sshd -t
7. Jos syntaksin tarkistus palaa puhtaana, käynnistä SSH-daemon:
service sshd restart 8 uudelleen.
Palaa admin-komentotulkkiin exit-komennolla ja varmista seuraavalla komennolla, että arcfour on nyt poistettu käytöstä:
ssh -c arcfour localhost 'date
Esimerkki odotetusta komennon tuloksesta:
[/home/admin]=>ssh -c arcfour localhost 'date'vastaavaa
salausta ei löytynyt: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr
Kun on varmistettu, että arcfour ei ole enää salausluettelossa, suorita tietoturvatarkistus uudelleen.