Restringindo o SSH ao ECDSA

0

Estou mudando meu sshd_config para negar o RSA. Eu tenho a seguinte linha onde eu removi o RSA, o que eu pensei que faria assim: PubkeyAcceptedKeyTypes ecdsa-sha2* no entanto eu ainda posso ssh via RSA a menos que eu remover ssh-rsa desta linha HostKeyAlgorithms ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ssh-rsa

Isso está correto? Qual é o sentido de tirá-lo de PubkeyAcceptedKeyTypes se ele ainda funciona mesmo assim?

    
por Paul 13.10.2016 / 12:34

1 resposta

0

O PubkeyAcceptedKeyTypes não está relacionado às chaves do host, mas às chaves de autenticação. Portanto, você pode iniciar a conexão com o servidor, mas não pode autenticar com sua chave RSA.

    
por 13.10.2016 / 13:02

Tags