[Nessus] SSH Weak MAC Algorithms Enabled

Qualquer assunto relacionado a segurança da informação.
Avatar do usuário
marceloleaes
Administrator
Administrator
Mensagens: 1516
Registrado em: 10 Jun 2013 12:45
Localização: Novo Hamburgo
Idade: 41
Contato:
Status: Offline

[Nessus] SSH Weak MAC Algorithms Enabled

Mensagem por marceloleaes »

Description

Description

The SSH server is configured to allow either MD5 or 96-bit MAC algorithms,
both of which are considered weak. Note that this plugin only checks for the options
of the SSH server and does not check for vulnerable software versions.

Solution

Contact the vendor or consult product documentation to disable MD5 and 96-bit MAC algorithms.

Resolução do problema base CentOS / Red Hat Linux

Editar o /etc/ssh/sshd_config e adicionar:

Código: Selecionar todos

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,arcfour
MACs hmac-sha1,hmac-ripemd160

Código: Selecionar todos

/etc/init.d/sshd reload
/etc/init.d/sshd restart


"Transportai um punhado de terra todos os dias e fareis uma montanha." Confúcio

Voltar para “Segurança da Informação”