- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:freeSSHd設定について)
freeSSHd設定について
このQ&Aのポイント
- freeSSHd1.3.1をwindows2012R2条で使用しています。セキュリティ監視部門から以下の内容で指摘が入り設定を変更したいのですが、どの部分を変更して良いか分からずここに投稿してみました。お判りになる方がいらっしゃればありがたいです。
- 廃止される予定の暗号化設定は使用しないようにしてください。現在、その設定は廃止される予定と思われます。
- 以下の設定を変更する必要があります。 1. OFB の CFB を使用する暗号 2. RC4 暗号(arcfour、arcfour128、arcfour256) 3. ブロックサイズが 64 ビットの暗号(DES、3DES、Blowfish、IDEA、CAST) 4. DH グループ 1(diffie-hellman-group1-sha1、gss-group1-sha1-*)を使用する鍵交換のアルゴリズム 5. 鍵交換アルゴリズム‟ rsa1024sha1 ” 6. MAC アルゴリズム‟ umac-32 ” 7. 暗号化‟ なし ”
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
暗号化設定についてはわかりませんが、freeSSHdは最新版の1.3.1に深刻な脆弱性があると報告されています。 https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-007628.html 作者のサイトも更新されていないようなので、OpenSSHなどに乗り換えたほうがいいでしょう。 監査部門が管理者向けに推奨ツールなどの情報を出していないか、確認してみてもいいですね。 https://obenkyolab.com/?p=1681