Home » FreeBSD » Tips – OpenSSH 6.7p1 (Tag: )

Tips – OpenSSH 6.7p1

2015/01/14 08:47

OpenSSH 6.7p1 にアップデートする前後で躓いた点を整理します。(OpenSSL 1.0.1j との組み合わせです)

make

FreeBSD 9.1-RELEASE (amd64) で試しましたが、調べた限りでは、他の環境でも再現する様です。

./configure --prefix=/usr --with-ssl-dir=/usr --sysconfdir=/etc/ssh --mandir=/usr/share/man --with-tcp-wrappers --with-pam --without-lastlog

上記で configure -> make すると、以下のエラーでストップします。

Badly placed ()'s.
*** [moduli.5.out] Error code 1

Makefile 内の SHELL を明示することで解決しました。

sed -i'.b' -e 's/#SHELL =/SHELL =/' Makefile
make

稼働後

6.2p1 からのアップデートでしたが、Ciphers, MACs, KexAlgorithms は 6.2p1 と比較して default が制約されています。sshd_config に以下の記述を追記することで後方互換と等価になります。

# 6.2 -> 6.7 compatible
Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-gcm@openssh.com,aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour
MACs umac-64-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512-etm@openssh.com,umac-64@openssh.com,umac-128@openssh.com,hmac-sha2-256,hmac-sha2-512,hmac-md5-etm@openssh.com,hmac-sha1-etm@openssh.com,hmac-ripemd160-etm@openssh.com,hmac-sha1-96-etm@openssh.com,hmac-md5-96-etm@openssh.com,hmac-md5,hmac-sha1,hmac-ripemd160,hmac-sha1-96,hmac-md5-96
KexAlgorithms curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1

Random Select

hamburger with fries
サービス向上を勘違いしているマクドナルド (Part 1) の続きです。完成品の未完成さここ は半分パロディも含んでいるでしょうが、パロディとは思えない写真も含まれています。すでに "質を選
サイゼリア 神田小川町店
サイゼリヤ (ランチメニュー) から 2 ヶ月程ご無沙汰していましたが、急にサイゼリアの "小エビのカクテルサラダ" が食べたくなり訪れてみました。あれ ? 行くとほぼ必ずオーダー
ESXi 5.1 Install (3)
VMware ESXi 5.1 Install (Part 1) の "ISO イメージ読み込み" のステップで、何度かエラーが発生しました。OpenVPN -> radse
エクストラコールド
今年も エクストラコールド BAR が例年通りの場所で開催されていました。普段銀座に立ち寄る場所のすぐそばでもあります。この頃は平日は 17:00 からの開店と、外観も含めて例年通りでしたがふと気が付
FreeBSD Logo
Disable SSLv3 (bsdftpd-ssl) に続いて、POODLE (Padding Oracle On Downgraded Legacy Encryption) と呼ばれる攻撃方法を回
濃厚特製つけ麺 + 大盛り (1)
めん徳二代目つじ田 (濃厚豚崩しつけ麺) から1 ヶ月程空いて、前回気になっていた "濃厚特製つけ麺" を試しました。今回は、店内一番奥の席に案内され、お店の提案する食べ方と黒七味
Firefox Logo
明け方散歩から帰って来て、開きっぱなしの facebook (Windows PC, Firefox) の見映えが変わっていました。等幅フォントに変わったというか、ビットマップフォントが無理矢理伸び縮
豚肉生姜焼定食 (ライス 大)
柏や (アジフライカレー) の続きです。さて、今日もデータセンターで頭脳 + 肉体が半々な長丁場の日です。朝起きると、大分アジフライ定食に気持ちが傾きつつありましたが、前日の自分との約束を果たさない訳
オリオンビール + お通し
facebook 沖縄ユーザーグループ が縁で沖縄好きな友達も増え、また改めてみんなで会おうと決めて、今度は 沖縄食彩 てぃ?だかんかん に集うことになりました。当初の予定から若干メンバーに変更があり
Gala 青い海 (13)
景色 (Gala 青い海 2013 Part 1) の続きです。城跡の様な道が伸びている先端、10 坪前後の踊り場の様なスペースまでやって来ました。向かって左側です。景色 (Gala 青い海 2010
Valid HTML5 Valid CSS3 Another HTML Lint