Na esteira da vulnerabilidade POODLE recém-descoberta , eu gostaria de desativar o SSLv3 em todos os meus servidores SSH. Como faço para conseguir isso com o OpenSSH?
ssh
ssl
vulnerability
poodle
drs
fonte
fonte
Respostas:
Este não é um problema para o OpenSSH, pois não utiliza SSL.
trecho - Qual é a diferença entre SSL vs SSH? Qual é mais seguro?Como evidência adicional, eu diria para o RFC 4253 , que discute o "Protocolo de camada de transporte Secure Shell (SSH)". Essa é a camada de transporte personalizada do SSH, não usa a mesma que o HTTPS / SSL.
Por fim, essas perguntas e respostas do site de segurança SE intitulado: Vulnerabilidade “Poodle” do SSL3 tinha a dizer sobre o ataque do POODLE.
excertoPortanto, não é necessário executar nenhuma ação para o OpenSSH contra essa ameaça específica.
Referências
Mais leitura
fonte