В связи с недавно обнаруженной уязвимостью POODLE я бы хотел отключить SSLv3 на всех моих SSH-серверах. Как мне добиться этого с OpenSSH?
8
В связи с недавно обнаруженной уязвимостью POODLE я бы хотел отключить SSLv3 на всех моих SSH-серверах. Как мне добиться этого с OpenSSH?
Ответы:
Это не проблема для OpenSSH, так как он не использует SSL.
выдержка - В чем разница между SSL и SSH? Что является более безопасным?В качестве еще одного доказательства я бы направил вас к RFC 4253 , в котором обсуждается «Протокол транспортного уровня Secure Shell (SSH)». Это собственный пользовательский транспортный уровень SSH, он не использует тот же, который использует HTTPS / SSL.
И наконец, это вопросы и ответы с сайта безопасности SE под названием: Уязвимость SSL3 «Poodle» говорит об атаке POODLE.
выдержкаПоэтому для OpenSSH не нужно предпринимать никаких действий против этой конкретной угрозы.
Ссылки
Больше чтения
источник