勉強したことのメモ

Webエンジニア / プログラマが勉強したことのメモ。

SSHのセキュリティ設定(暗号方式関連)について

   2024/03/02  サーバー

SSHのセキュリティ設定をする事があった。設定内容は指示を貰えたので作業自体は問題なかったけど、設定の意味が全く分かっていなかったのでメモ。

 

設定ファイル

/etc/ssh/sshd_config

 

設定内容

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,hmac-ripemd160

Ciphersは暗号方式の指定。MACsはメッセージ認証コードの優先順位を指定するとの事。

Ciphersの方は弱い暗号方式を使わないという設定ぽいけどMACsの方はよく分からない。

 - サーバー

  関連記事

フォルダにリンク制限をかける
フォルダにリンク制限をかける

imgというフォルダがあり、直接URLを叩いても 中身を見られないけど、同一サー ...

composerでライブラリのインストールとインストール時のエラー対応方法
composerでライブラリのインストールとインストール時のエラー対応方法

composerでライブラリをインストールする際に「The following ...

glibcライブラリの脆弱性とアップデート方法
glibcライブラリの脆弱性とアップデート方法

レンタルしているサーバのアナウンスで「glibcライブラリの脆弱性」云々というの ...

AlmaLinuxでディレクトリのツリー構造を表示させる方法
AlmaLinuxでディレクトリのツリー構造を表示させる方法

システムのディレクトリ構造を説明する際に「└」「├」のような記号を用いて手動で書 ...

IPアドレスでサイトを表示させないようにする方法
IPアドレスでサイトを表示させないようにする方法

http://aaa.comというドメインを111.222.333.444という ...