「Avamar:リモートSSHサーバーは、Arcfourストリーム暗号を使用するように構成されています

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы



セキュリティ スキャナーは、次の問題を報告します。「リモートSSHサーバーは、Arcfourストリーム暗号を使用するように構成されています」

Причина

/etc/ssh/sshd_config ファイルに格納されている SSH 構成では、Arcfour ストリーム暗号を使用できます。

Разрешение

注:次の手順を完了するには、Linuxバージョンのviエディターに関する基本的な知識が必要です。

1.adminユーザーとしてノードにログインし、プロンプトが表示されたらroot:

su -

inルート パスワードに切り替えます。
2./etc/ssh/sshd_configファイル

cp-p /etc/ssh/sshd_config /etc/ssh/x-sshd_config_'date -I'3

のコピーを作成します。/etc/ssh/sshd_configファイル

vi /etc/ssh/sshd_config

4を編集します。行の先頭に#記号を挿入して、「Ciphers」(存在する場合)で始まる行をコメント アウトします。
5.「Protocol 2」行と「UseDNS no」行

の間に「Ciphers aes128-ctr,aes192-ctr,aes256-ctr

6」という行を挿入します。ファイルを保存し、構文チェックを実行します。/

usr/sbin/sshd -t

7.構文チェックが正常に実行された場合は、SSH daemon:

service sshd restart

8を再開します。「exit」コマンドを使用して管理シェルに戻り、次のコマンドを実行してarcfourが無効になっていることを確認します。

ssh -c arcfour localhost 'date'

期待されるコマンド出力の例:
[/home/admin]=>ssh -c arcfour localhost 'date'no
matching cipher found: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr

arcfour が暗号リストに含まれていないことを確認したら、セキュリティ スキャンを再実行してください。

Затронутые продукты

Avamar

Продукты

Avamar, Avamar Server
Свойства статьи
Номер статьи: 000055213
Тип статьи: Solution
Последнее изменение: 03 Mar 2025
Версия:  6
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.