Wie kann ich die arcfour-Verschlüsselung über sshfs verwenden?

7

Ein kürzlich durchgeführtes Update meines Raspbian Raspberry Pi hat dazu geführt, dass arcfour sshfs fehlgeschlagen sind.

Vom Kunden:

$ sshfs pi:~ /tmp/alskdjflkasdf/ -o Ciphers=arcfour
read: Connection reset by peer

Auf dem Server unter /var/log/auth.log:

Oct 23 22:13:58 raspberrypi sshd[5909]: fatal: no matching cipher found: client arcfour server aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],[email protected] [preauth]

Wie kann ich arcfour wieder aktivieren?

Sparhawk
quelle

Antworten:

6

Scheint, als ob der Server es nicht zulassen möchte, basierend auf der Ausgabe von auth.log. Ich würde versuchen, arcfourwieder in die sshd_configDatei des SSH-Servers aufzunehmen . Von der sshd_configManpage:

Auszug
 Ciphers
        Specifies the ciphers allowed for protocol version 2.  Multiple 
        ciphers must be comma-separated.  The supported ciphers are 
        “3des-cbc”, “aes128-cbc”, “aes192-cbc”, “aes256-cbc”, “aes128-ctr”, 
        “aes192-ctr”, “aes256-ctr”, “[email protected]”, 
        “[email protected]”, “arcfour128”, “arcfour256”,
        “arcfour”, “blowfish-cbc”, and “cast128-cbc”.  The default is:

            aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,
            [email protected],[email protected],
            aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,
            aes256-cbc,arcfour

Übrigens ist nichts falsch an Ihren -o Ciphers=arcfourSchaltern, soweit ich das beurteilen kann. Ich fand sogar diese SU Q & A mit dem Titel: sshfs mount ohne Komprimierung oder Verschlüsselung , die den gleichen Ansatz zeigt.

slm
quelle
1
Genau richtig. /etc/ssh/sshd_confighatte sich für mich seit Ewigkeiten nicht geändert, daher hat vermutlich ein Paket-Upgrade das Standardverhalten geändert. Mein manuelles Einschließen arcfour, es funktioniert jetzt wieder.
Sparhawk