Desativar a criptografia Arcfour

6

Sou novo nisso, mas pesquisei em todos os lugares por uma resposta clara.

Para passar a conformidade com a PCI, a cifra Arcfour deve ser desativada.

Eu tentei editar as cifras em meus arquivos sshd_conf e ssh_conf sem sucesso.

Até onde eu sei, as cifras padrão são

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc

Eu me cansei de remover as instâncias arcfour daquela linha e também adicionei um '-' (menos) antes delas que também não funcionou.

Como se desativa as cifras de quatro palavras?

Estamos executando o CentOS 6.8 caso isso ajude.

    
por Steviehype 08.11.2016 / 17:57

3 respostas

6

CentOS 5, 6 & 7 não tem uma linha Ciphers no arquivo / etc / ssh / sshd_config, então você obtém a lista padrão completa de cifras. Então, para excluir arcfour, adicione as seguintes linhas ao seu arquivo sshd_config:

# restrict ciphers to exclude arcfour
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc

Em seguida, reinicie o sshd:

serviço sshd restart

Como mencionado acima, você pode testar usando

ssh <hostname> -c arcfour

Se a cifra especificada estiver desativada, você receberá uma resposta como

no matching cipher found: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc

caso contrário, você verá o processo normal de login.

    
por 29.03.2017 / 11:32
0

Etapa 1

Remova as cifras "arcfour128", "arcfour256" e "arcfour" da sua configuração sshd.

Etapa 2

Reinicie o sshd: service sshd restart

Related read: link

    
por 08.11.2016 / 18:04
0

No Centos, RHEL, Oracle Linux 5, 6 e 7, apenas execute o seguinte como root a partir de um shell bash:

echo "Ciphers $(ssh -Q cipher | grep -v arcfour | while read r; do echo -n "$r," ; done)" >>/etc/ssh/sshd_config && /sbin/service sshd restart
    
por 03.08.2018 / 22:17