検索:
以降の記事を見る

This is ARAKI's daily notes.

実ノ商人ハ先モ立チ我モ立ツコトヲ思フナリ

管理/ トップ/
カテゴリ/ 日記(全部)Feed-icon-14x14: 技術系技術系エントリの登録: devel: postfix: donrails: rails: ruby: mono: food: road:
#1 [debian][ssh][macosx] sshd_configを設定しまくり
実は正直なんでcbcではだめなのか理解に至っていないのだが,ctrを使うようにサーバのsshd_configを設定しまくった. OpenSSH情報 - SSHプロトコルに平文を回復できる脆弱性 という記事がでてて,その中で,こんなことがかかれている.
デフォルトのCiphersの設定は以下の通りです[ssh_config(5)より].
    aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour128,arcfour256,arcfour,aes192-cbc,aes256-cbc,aes128-ctr,aes192-ctr,aes256-ctr 
以下のように ~/.ssh/config に設定することで, AESをCTRモードで用いる暗号法のみが利用されます.
Ciphers aes256-ctr,aes192-ctr,aes128-ctr
自分のssh接続が読まれないようにするならこれでいいのであるが,守るべきサーバがあるなら,そっちのsshd_configにCiphersを追記すべきだよなあとおもったので,追加.

written by Ar- at Wed Nov 19 10:44:11 UTC 2008
カテゴリ名(記事数: カテゴリの説明) > サブカテゴリ [+]
reading categories...