勉強したことのメモ

Webエンジニア / プログラマが勉強したことのメモ。

SSHのセキュリティ設定(暗号方式関連)について

   2024/03/02  サーバー

SSHのセキュリティ設定をする事があった。設定内容は指示を貰えたので作業自体は問題なかったけど、設定の意味が全く分かっていなかったのでメモ。

 

設定ファイル

/etc/ssh/sshd_config

 

設定内容

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,hmac-ripemd160

Ciphersは暗号方式の指定。MACsはメッセージ認証コードの優先順位を指定するとの事。

Ciphersの方は弱い暗号方式を使わないという設定ぽいけどMACsの方はよく分からない。

 - サーバー

  関連記事

apacheを再起動する際に影響を少なくする方法(graceful)
apacheを再起動する際に影響を少なくする方法(graceful)

apacheを再起動するとクライアントとの通信が強制的に切断されてしまう。その影 ...

APCのインストール方法(pecl install apcでインストールできなかったためyumでのインストール方法)
APCのインストール方法(pecl install apcでインストールできなかったためyumでのインストール方法)

APC入れたらPHPのメモリ消費を抑えられるというのを見たのでインストール方法を ...

ムームードメインで取得したドメインをシン・クラウド for Freeに割り当てHTTPS接続する方法
ムームードメインで取得したドメインをシン・クラウド for Freeに割り当てHTTPS接続する方法

ムームードメインで取得したドメインをシン・クラウド for Freeに割り当てた ...

AlmaLinuxにOpenLiteSpeedをインストールしHello Worldページ表示までを行う方法
AlmaLinuxにOpenLiteSpeedをインストールしHello Worldページ表示までを行う方法

AlmaLinux8系にOpenLiteSpeedをインストールしてみたい。まず ...

CentOS6系環境のVPSに対して公開鍵認証を設定する方法
CentOS6系環境のVPSに対して公開鍵認証を設定する方法

本番稼動しているVPSサーバーでSSHの接続ログをかなり久しぶりに見ると、不正ロ ...