Несоответствие алгоритмов шифрования SSH

Иногда встречается устаревшее оборудование, к которому необходимо подключиться по SSH. При подключении получаем сообщение: Unable to negotiate with 192.168.1.1 port 22: no matching key exchange method found. Their offer: diffie-hellman-group-exchange-sha1 Подключиться в таком случае можно следующей командой: ssh -c aes128-cbc,3des-cbc,aes192-cbc,aes256-cbc -x -l user XXX.XXX.XXX.XXX Или добавить сразу в конфигурацию /etc/ssh/ssh_config KexAlgorithms diffie-hellman-group1-sha1,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1 Ciphers 3des-cbc,blowfish-cbc,aes128-cbc,aes128-ctr,aes256-ctr StrictHostKeyChecking […]

21.04.2022 · XDriver · Комментариев нет
Метки: ,  · Рубрики: Linux