Configuração SSHD HMAC

3

Eu li e entendi o post daqui, link . No entanto, gostaria de saber como seria a configuração de /etc/sshd_config se eu quisesse atingir os seguintes objetivos:

  • Desativar Algoritmos HMAC de 96 bits
  • Desabilitar Algoritmos HMAC baseados em MD5

Seria o seguinte?

MACs [email protected],[email protected],hmac-sha2-512,hmac-sha2-256,[email protected],hmac-sha1,[email protected],[email protected],[email protected],[email protected],hmac-ripemd160

Observe que esta pergunta está procurando as configurações necessárias; e não razões, justificativa ou discussão sobre por que isso pode ou não ser uma boa ideia.

    
por John 07.10.2013 / 17:40

1 resposta

3

A página do manual diz isso. Por que você simplesmente não experimenta? Configure um servidor SSH em algum lugar, com essa configuração, e conecte-se a ele de outra máquina com ssh -vv : o log de depuração mostrará a lista de algoritmos MAC anunciados como suportados pelo servidor.

(Eu li sua última frase como: "Eu sei que isso é estúpido, mas eu não quero discutir isso", que eu interpreto como "Eu estou procurando o caminho mais rápido para calar alguns auditores burros").

    
por 07.10.2013 / 17:59