ssh no servidor linux harden

0

Aqui estou lidando com um servidor linux harden. O problema que estou enfrentando é que quando eu tento conectar via ssh, uma mensagem de erro aparece.

kex error : did not find one of algos diffie-hellman-group1-sha1 in list diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1 for kex algos

Na Internet, muitos sugeriram fazer alterações no arquivo de configuração, mas não sou flexível para fazer isso. Existe alguma coisa que possa ser feita no lado do software ou no lado do servidor?

    
por Abhijeet Kumar Srivastava 01.06.2016 / 06:10

1 resposta

0
  1. Atualize sua versão do software cliente para suportar o pacote kex razoável. Não parece com o openssh, não é?

  2. O diffie-hellman-group1-sha1 é potencialmente vulnerável ao ataque de Logjam e você não deve usá-lo.

  3. Se você realmente precisar, atualize a configuração do servidor /etc/ssh/sshd_config e adicione

    KexAlgorithms +diffie-hellman-group1-sha1
    

    (para o openssh-7.0 +) ou

    KexAlgorithms diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1 for kex,diffie-hellman-group1-sha1
    

    (para versões mais antigas)

por 01.06.2016 / 08:32

Tags