Tôi muốn cộng tác một chút với giải pháp cho phía máy chủ. Vì vậy, máy chủ nói rằng nó không hỗ trợ DSA, điều này là do máy khách openssh không kích hoạt nó theo mặc định :
Tương tự, OpenSSH 7.0 trở lên vô hiệu hóa thuật toán khóa công khai ssh-dss (DSA). Nó quá yếu và chúng tôi khuyên bạn không nên sử dụng nó.
Vì vậy, để khắc phục điều này ở phía máy chủ, tôi nên kích hoạt các thuật toán Chính khác như RSA o ECDSA. Tôi vừa gặp sự cố này với một máy chủ trong một mạng lan. Tôi đề nghị như sau:
Cập nhật openssh:
yum update openssh-server
Hợp nhất các cấu hình mới trong sshd_config nếu có sshd_config.rpmnew.
Xác minh có các khóa máy chủ tại / etc / ssh /. Nếu không tạo ra những cái mới, hãy xem man ssh-keygen
.
$ ll /etc/ssh/
total 580
-rw-r--r--. 1 root root 553185 Mar 3 2017 moduli
-rw-r--r--. 1 root root 1874 Mar 3 2017 ssh_config
drwxr-xr-x. 2 root root 4096 Apr 17 17:56 ssh_config.d
-rw-------. 1 root root 3887 Mar 3 2017 sshd_config
-rw-r-----. 1 root ssh_keys 227 Aug 30 15:33 ssh_host_ecdsa_key
-rw-r--r--. 1 root root 162 Aug 30 15:33 ssh_host_ecdsa_key.pub
-rw-r-----. 1 root ssh_keys 387 Aug 30 15:33 ssh_host_ed25519_key
-rw-r--r--. 1 root root 82 Aug 30 15:33 ssh_host_ed25519_key.pub
-rw-r-----. 1 root ssh_keys 1675 Aug 30 15:33 ssh_host_rsa_key
-rw-r--r--. 1 root root 382 Aug 30 15:33 ssh_host_rsa_key.pub
Xác minh cấu hình HostKey trong / etc / ssh / sshd_config. Nó sẽ cho phép cấu hình RSA và ECDSA. (Nếu tất cả chúng được nhận xét theo mặc định, nó sẽ cho phép quá RSA, hãy xem trong man sshd_config
phần của HostKey).
# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
Đối với phía máy khách, hãy tạo khóa cho ssh (không phải DSA như trong câu hỏi) bằng cách chỉ thực hiện như sau:
ssh-keygen
Sau đó, vì có nhiều tùy chọn hơn ssh-dss (DSA), máy khách openssh (> = v7) nên kết nối với RSA hoặc thuật toán tốt hơn.
Đây là một bài báo hay.
Đây là câu hỏi đầu tiên của tôi được trả lời, tôi hoan nghênh các đề xuất: D.