Як відключити шифр RC4 при використанні Syslog-NG 3.5 як Syslog Server через TCP / TLS?


1

Syslog-ng 3.5.6 - це остання версія, яку зараз пропонує Debian stable (jessie).

Я не впевнений, як зашифрувати шифри за допомогою цієї версії.

Більше нові версії Syslog-ng, схоже, пропонують більш досконалу директиву cipher-suite () та ssl-options ().

Я не знаю, як інтерпретувати те, що написано в документації Syslog-ng 3.5: cipher-suite ()

В ідеалі я хотів би відключити TLSv1.0, а також шифри RC4 для syslog-ng 3.5

Відповіді:


2

Використовуйте команду openssl ciphers -v, щоб побачити, які шифри підтримує ваша система, виберіть той, який підтримує TLSv1.2, і встановіть його в опції cipher-suite ().

Або ви можете оновити до нової версії syslog-ng, ви можете завантажити сучасні бінарні файли syslog-ng для Debian .


Дякую. Він працював за допомогою рядків від openssl ciphers -v. Чи можна надати список шифрів? (зазвичай вони розмежовані колонами, але це не працює) Постачання лише одного набору шифрів може призвести до виникнення проблем, якщо рукостискання ssl не вдається через відсутність узгодження відповідних шифрів.
PhilippN

Привіт, список доступних шифрів залежить від версії бібліотеки OpenSSL, яка використовується для компіляції syslog-ng. Тож, на жаль, ми не можемо включити список виправлень у документацію.
Роберт Фекете

Це не те, що я просив. В даний час я використовую cipher-suite(AES128-SHA256)в моїй конфігурації. Що працює, але сервіс пропонує лише один Cipher-Suite. Я не знаю, як вказати більше одного набору в директиві. cipher-suite(AES128-SHA256:AES256-SHA256)не працює. Чи взагалі це можливо і якщо так, то який роздільник?
PhilippN

1
О Я бачу. Спробуйте шифр ("AES128-SHA256: AES256-SHA256").
Роберт Фекете

Так, це спрацювало чудово. Я не знаю, чому я сам не намагався його цитувати. Ви були дуже великою допомогою. Дуже дякую.
Філіпп
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.