Cifrado del proxy SFTP y algoritmos de intercambio de claves
SSH (también SFTP), o secure shell, proporciona un mecanismo para establecer una conexión protegida criptográficamente entre dos partes, autenticando un lado frente al otro y pasando comandos y resultados en ambas direcciones. Para proteger la transmisión de información, SSH emplea varios tipos diferentes de técnicas de manipulación de datos en diversos puntos durante la transacción.
Los administradores del sistema pueden configurar el SFTP Proxy para habilitar o deshabilitar los algoritmos de intercambio de claves y autenticación utilizados entre el usuario y el SFTP Proxy. Para configurar el SFTP Proxy para habilitar algoritmos de intercambio de claves y autenticación:
- Conéctese a la interfaz CLI del servidor Kron PAM como un usuario administrador de Kron PAM.
- Establezca los parámetros requeridos en /pam/sftp/conf/nsso.properties . Se pueden utilizar múltiples valores separando los valores con una coma “,”.
Parámetro | Valores disponibles |
|---|---|
nsso.server.encryption.algorithms | [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],aes128-cbc,aes192-cbc,aes256-cbc,arcfour256,arcfour128,3des-cbc,blowfish-cbc |
nsso.server.host.key.algorithms | [email protected],[email protected],[email protected],[email protected],[email protected],[email protected],ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,[email protected],[email protected],rsa-sha2-512,rsa-sha2-256,ssh-rsa,ssh-dss |
nsso.server.kex.algorithms | ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha256,diffie-hellman-group18-sha512,diffie-hellman-group17-sha512,diffie-hellman-group16-sha512,diffie-hellman-group15-sha512,diffie-hellman-group14-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 |
nsso.server.mac.algorithms | [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1,hmac-md5,hmac-sha1-96,hmac-md5-9 |
nsso.client.encryption.algorithms | [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],aes128-cbc,aes192-cbc,aes256-cbc,arcfour256,arcfour128,3des-cbc,blowfish-cbc |
nsso.client.host.key.algorithms | [email protected],[email protected],[email protected],[email protected],[email protected],[email protected],ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,[email protected],[email protected],rsa-sha2-512,rsa-sha2-256,ssh-rsa,ssh-dss |
nsso.client.kex.algorithms | ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha256,diffie-hellman-group18-sha512,diffie-hellman-group17-sha512,diffie-hellman-group16-sha512,diffie-hellman-group15-sha512,diffie-hellman-group14-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 |
nsso.client.mac.algorithms | [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1,hmac-md5,hmac-sha1-96,hmac-md5-96 |
- Reinicie el servicio SFTP Proxy en la terminal CLI con el comando: sudo systemctl restart pam-sftp.service