• # En Bonus

    Posté par . En réponse au journal [Tuto/HowTo] SSHFS : mises en place et montage. Évalué à -1. Dernière modification le 02 novembre 2016 à 00:50.

    Je le rajoute en commentaire si non on va me dire que je fais encore trop long ^ ^
    Vous pouvez augmenter la sécurité de votre installation en supprimant les algo déjà cassé et en désactivant UseRoaming (source) :

    Côté client

    Désactiver la feature UseRoaming

    Éditez le fichier de configuration générale du client ssh /etc/ssh/sshconfig_

    sudo nano /etc/ssh/ssh_config
    • Et ajoutez la ligne suivante avant les Host :
    UseRoaming no
    

    N'autoriser que les algorithmes de chiffrement symétrique sûr (non cracké actuellement)

    Éditez le fichier de configuration du client ssh /etc/ssh/sshconfig_

    sudo nano /etc/ssh/ssh_config
    • Et ajoutez dedans *1 :
    Host *
     Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr
    

    Côté server

    • Éditez le fichier de configuration du serveur ssh /etc/ssh/sshdconfig_
    sudo nano /etc/ssh/sshd_config

    Supprimez les algorithmes de chiffrement symétrique déjà crackés en ajoutant dedans notre petite liste des algo autorisé *1

    Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com,aes128-gcm@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr
    

    Supprimez les algorithmes de hashage trop fragile *1 qui sont utilisé pour la vérification d'intégrité en ajoutant aussi ces lignes

    MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-ripemd160-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512,hmac-sha2-256,hmac-ripemd160,umac-128@openssh.com
    

    Entrez CTRL+X pour sauver & quitter.

    *1 : n'hésitez pas à partager toute amélioration que vous connaîtriez :)

    Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat