Desativando o ECDSA

0

Pessoal, acabei de instalar o ArchLinux no meu Cubieboard, mas não consigo me conectar via ssh ao destino. Problema está na criptografia. Putty e um cliente SSH no meu dispositivo Android não suportam o algoritmo. Então eu preciso desativar a criptografia ECDSA. Como posso fazer isso?

    
por Edward 18.01.2015 / 20:40

1 resposta

1

Não. Em vez disso, descubra qual é o problema real. Talvez compartilhe as mensagens de erro que o PuTTY lhe dá, em vez de nos forçar a adivinhar.

O problema com a sua pergunta agora é que o PuTTY realmente não tem problemas com a conexão com servidores que usam o ECDSA. (O que é uma grande parte dos servidores SSH do mundo.) Não há problemas com eles porque o ECDSA é apenas um dos muitos algoritmos que eles oferecem, e é suficiente para o cliente e servidor compartilharem pelo menos um algoritmo que ambos os lados suportam.

E a oferta padrão enviada pelo OpenSSH (que nem o ArchLinux nem o ArchLinux-ARM mudaram) é bem grande; Entre os algoritmos suportados pelo PuTTY, inclui RSA e DSA para autenticação.

Portanto, o PuTTY não pode falhar na conexão, a menos que você reconfigure o servidor para oferecer apenas ECDSA. E se esse for o caso, desabilitar o ECDSA não deixaria nenhum algoritmo; em vez disso, você precisa ativar outra coisa (como o RSA).

Abra o seu /etc/ssh/sshd_config e procure por qualquer uma destas configurações:

  • Ciphers
  • HostKey
  • KexAlgorithms

Se você encontrar algum, remova (ou comente), então reinicie o sshd.

    
por 19.01.2015 / 00:12