勉強したことのメモ

Webエンジニア / プログラマが勉強したことのメモ。

SSHのセキュリティ設定(暗号方式関連)について

   2024/03/02  サーバー

SSHのセキュリティ設定をする事があった。設定内容は指示を貰えたので作業自体は問題なかったけど、設定の意味が全く分かっていなかったのでメモ。

 

設定ファイル

Plain text
Copy to clipboard
Open code in new window
EnlighterJS 3 Syntax Highlighter
/etc/ssh/sshd_config
/etc/ssh/sshd_config
/etc/ssh/sshd_config

 

設定内容

Plain text
Copy to clipboard
Open code in new window
EnlighterJS 3 Syntax Highlighter
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,hmac-ripemd160
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour MACs hmac-sha1,hmac-ripemd160
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,hmac-ripemd160

Ciphersは暗号方式の指定。MACsはメッセージ認証コードの優先順位を指定するとの事。

Ciphersの方は弱い暗号方式を使わないという設定ぽいけどMACsの方はよく分からない。

 - サーバー

  関連記事

HTTP応答ヘッダーにApacheやPHPのバージョン等不要なデータを出力させないようにする方法

当サイトをFirefoxの開発者ツールからチェックするとHTTP応答ヘッダーに「 ...

Plesk12で「SQLSTATE[42S02]: Base table~~」エラー時の対応方法

Plesk12のログインページを開くと「ERROR: Zend_Db_State ...

iptablesが動いているか確認する方法

iptablesが動いているか確認する方法が分からなかったのでメモ。 servi ...

CentOS7.9にPostfixをインストールしてメール送信できるようセットアップする方法

本ブログのサーバをKAGOYAのVPSからWebARENA Indigoへ移行し ...

OpenLiteSpeedにvsftpdを導入しFTPクライアントソフトから接続する方法

先日Almalinux8系に1-Click InstallでOpenLiteSp ...

S