Score:0

SSH2 mac spec ไม่ดี EC2

ธง cn

ฉันกำลังพยายามปิดใช้งานการเข้ารหัส/อัลกอริทึมที่อ่อนแอในอินสแตนซ์ ec2 ของฉัน และฉันได้เพิ่มบรรทัดต่อไปนี้ใน /etc/ssh/sshd_config

...
ยันต์ aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,[email protected],hmac-ripemd160,hmac-sha2-256,hmac-sha2-512,[email protected]
...

และเมื่อฉันพยายามรีสตาร์ท sshd บริการไม่ได้เริ่มใหม่อย่างถูกต้อง ฉันก็เลย;

sshd -t

และฉันได้รับข้อผิดพลาดต่อไปนี้:

ข้อมูลจำเพาะ mac SSH2 ไม่ถูกต้อง 'hmac-sha1,[email protected],hmac-ripemd160,hmac-sha2-256,hmac-sha2-512,[email protected]'

ใครสามารถช่วยฉันแก้ปัญหานี้ได้บ้าง

รุ่น sshd คือ OpenSSH_8.0p1, OpenSSL 1.1.1k FIPS 25 มี.ค. 2564

Score:0
ธง cn
Bob

การสนับสนุนสำหรับอัลกอริทึม RIPE-MD160 HMAC คือ ลบออกจาก OpenSSH ในปี 2560 ใน ปล่อย 7.6 ดังนั้นคุณอาจต้องการตรวจสอบวันที่เผยแพร่และอายุของแหล่งที่มาเพื่อสนับสนุนการตัดสินใจของคุณเกี่ยวกับอัลกอริทึมที่คุณต้องการรวมไว้

ตามคู่มือ sshd_config.man สามารถรับรายการอัลกอริทึม MAC ที่มีอยู่ได้โดยใช้ ssh -Q แมค.

เลือกจากสิ่งเหล่านั้น

cypherli.st ที่หมดอายุแล้วแนะนำสิ่งต่อไปนี้เป็นอัลกอริทึม MAC ที่แข็งแกร่ง:

MACs [email protected],[email protected],[email protected],hmac-sha2-512,hmac-sha2-256,umac-128 @openssh.com

และการตั้งค่าอื่นๆ:

KexAlgorithms [email protected],diffie-hellman-group-exchange-sha256

ยันต์ [email protected],[email protected],[email protected],aes256-ctr,aes192-ctr,aes128-ctr

แต่คุณอาจต้องการยืนยันสิ่งเหล่านั้นเช่นกัน

Jananath Banuka avatar
cn flag
มีวิธีที่ฉันสามารถระบุได้ว่า `MACs` หรือ 'Ciphers` ของฉันอ่อนแอหรือแข็งแกร่งหรือไม่?
cn flag
Bob
ค่าเริ่มต้นของ OpenSSH ได้รับการปรับแต่งเพื่อความเข้ากันได้ โดยใช้การตั้งค่าที่ยังคงถือว่าปลอดภัยสำหรับวัตถุประสงค์ทั่วไป แต่ก็ไม่ได้จำกัดไคลเอนต์ให้ใช้เฉพาะการรักษาความปลอดภัยการเข้ารหัสที่ "ดีที่สุด" โดยทั่วไปแล้วเส้นโค้งวงรี AES ถือว่าดี และคีย์ที่ยาวกว่าย่อมดีกว่าสั้น วิทยาการเข้ารหัสลับเป็นสาขาการศึกษาที่มีการพัฒนาอย่างต่อเนื่อง และสิ่งที่ถือว่าอ่อนแอและแข็งแกร่งก็พัฒนาไปพร้อมกับการวิจัยและความก้าวหน้าทางวิทยาศาสตร์ ที่กล่าวถึงดีกว่าที่ https://security.stackexchange.com/ - นอกจากนี้: https://serverfault.com/help/someone-answers

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา