SSHのセキュリティ設定(暗号方式関連)について
2024/03/02
SSHのセキュリティ設定をする事があった。設定内容は指示を貰えたので作業自体は問題なかったけど、設定の意味が全く分かっていなかったのでメモ。
設定ファイル
/etc/ssh/sshd_config
設定内容
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour MACs hmac-sha1,hmac-ripemd160
Ciphersは暗号方式の指定。MACsはメッセージ認証コードの優先順位を指定するとの事。
Ciphersの方は弱い暗号方式を使わないという設定ぽいけどMACsの方はよく分からない。
関連記事
-
-
Podmanでメールサーバ用コンテナ(postfix / dovecot)を導入する方法
かなり前にCentOS6系にメールサーバを導入する方法をメモしたが、これをPod ...
-
-
AlmaLlinux8でswap領域を後から追加する方法
swap領域作成の際、だいぶ前にサーバに搭載されているメモリ量と同じ値(メモリ1 ...
-
-
Podmanで導入したApacheのチューニング(mpm_prefork)に関する設定方法
Podmanで導入したApacheのチューニング(mpm_prefork)を行い ...
-
-
KAGOYA CLOUD VPSのメモリ1GBのAlmaLinux8・9で合計メモリが約800MBになる原因と対応方法
ここのところKAGOYAのVPS(メモリ1GBプラン)で色々試しているが、Coc ...
-
-
Plesk12で「SQLSTATE[42S02]: Base table~~」エラー時の対応方法
Plesk12のログインページを開くと「ERROR: Zend_Db_State ...