मैं सर्वर साइड के समाधान के साथ थोड़ा सहयोग करना चाहता हूं। इसलिए, सर्वर कह रहा है कि यह डीएसए का समर्थन नहीं करता है, ऐसा इसलिए है क्योंकि ओपनशेड क्लाइंट इसे डिफ़ॉल्ट रूप से सक्रिय नहीं करता है :
OpenSSH 7.0 और अधिक से अधिक इसी तरह ssh-dss (DSA) सार्वजनिक कुंजी एल्गोरिथ्म को अक्षम करें। यह बहुत कमजोर है और हम इसके उपयोग के खिलाफ सलाह देते हैं।
इसलिए, सर्वर साइड में इसे ठीक करने के लिए मुझे आरएसए ओ ईसीडीएसए जैसे अन्य कुंजी एल्गोरिदम को सक्रिय करना चाहिए। मैं सिर्फ एक लैन में एक सर्वर के साथ यह समस्या थी। मैं निम्नलिखित सुझाव देता हूं:
ओपनश को अपडेट करें:
yum update openssh-server
Sshd_config.rpmnew होने पर sshd_config में नए कॉन्फ़िगरेशन मर्ज करें।
सत्यापित करें कि / etc / ssh / पर होस्ट कीज़ हैं। यदि नए नहीं उत्पन्न होते हैं, तो देखें man ssh-keygen
।
$ ll /etc/ssh/
total 580
-rw-r--r--. 1 root root 553185 Mar 3 2017 moduli
-rw-r--r--. 1 root root 1874 Mar 3 2017 ssh_config
drwxr-xr-x. 2 root root 4096 Apr 17 17:56 ssh_config.d
-rw-------. 1 root root 3887 Mar 3 2017 sshd_config
-rw-r-----. 1 root ssh_keys 227 Aug 30 15:33 ssh_host_ecdsa_key
-rw-r--r--. 1 root root 162 Aug 30 15:33 ssh_host_ecdsa_key.pub
-rw-r-----. 1 root ssh_keys 387 Aug 30 15:33 ssh_host_ed25519_key
-rw-r--r--. 1 root root 82 Aug 30 15:33 ssh_host_ed25519_key.pub
-rw-r-----. 1 root ssh_keys 1675 Aug 30 15:33 ssh_host_rsa_key
-rw-r--r--. 1 root root 382 Aug 30 15:33 ssh_host_rsa_key.pub
HostKey कॉन्फ़िगरेशन में / etc / ssh / sshd_config में सत्यापित करें। यह आरएसए और ईसीडीएसए के कॉन्फ़िगरेशन को अनुमति देना चाहिए। (यदि उन सभी को डिफ़ॉल्ट रूप से टिप्पणी की जाती है तो यह बहुत RSA की अनुमति देगा, man sshd_config
HostKey के भाग में देखें)।
# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
क्लाइंट पक्ष के लिए, ssh के लिए एक कुंजी बनाएं (प्रश्न में डीएसए की तरह नहीं) बस ऐसा करके:
ssh-keygen
इसके बाद, क्योंकि ssh-dss (DSA) से अधिक विकल्प हैं, क्लाइंट ओपनश (> = v7) को आरएसए या बेहतर एल्गोरिदम से जुड़ना चाहिए।
यहाँ एक और अच्छा लेख।
यह मेरा पहला प्रश्न है, मैं सुझावों का स्वागत करता हूं: डी।