À la suite de la vulnérabilité POODLE récemment découverte , je voudrais désactiver SSLv3 sur tous mes serveurs SSH. Comment y parvenir avec OpenSSH?
8
À la suite de la vulnérabilité POODLE récemment découverte , je voudrais désactiver SSLv3 sur tous mes serveurs SSH. Comment y parvenir avec OpenSSH?
Réponses:
Ce n'est pas un problème pour OpenSSH car il n'utilise pas SSL.
extrait - Quelle est la différence entre SSL et SSH? Quel est le plus sûr?Comme preuve supplémentaire, je vous dirigerais vers la RFC 4253 , qui traite du «protocole de couche de transport Secure Shell (SSH)». Il s'agit de la couche de transport personnalisée de SSH, elle n'utilise pas la même que celle utilisée par HTTPS / SSL.
Enfin, ce Q & A du site de sécurité SE intitulé: SSL3 "Poodle" Vulnerability avait ceci à dire sur l'attaque POODLE.
extraitIl n'y a donc aucune action à entreprendre pour OpenSSH contre cette menace particulière.
Références
Plus de lecture
la source