আমি সার্ভার সাইডের সমাধানের জন্য কিছুটা সহযোগিতা করতে চাই। সুতরাং, সার্ভারটি বলছে যে এটি ডিএসএ সমর্থন করে না, কারণ এটি ওপেনশাহ ক্লায়েন্ট এটিকে ডিফল্টরূপে সক্রিয় করে না :
ওপেনএসএইচ 7.0 এবং আরও বৃহত্তর অনুরূপভাবে ssh-dss (DSA) পাবলিক কী অ্যালগরিদম অক্ষম করে। এটিও দুর্বল এবং আমরা এর ব্যবহারের বিরুদ্ধে প্রস্তাব দিই।
সুতরাং, সার্ভারের দিক থেকে এটি ঠিক করার জন্য আমার অন্যান্য কী অ্যালগরিদমগুলি যেমন আরএসএ ও ইসিডিএসএ সক্রিয় করা উচিত। ল্যানে একটি সার্ভার নিয়ে আমার এই সমস্যাটি হয়েছিল। আমি নিম্নলিখিত পরামর্শ:
ওপেনশ আপডেট করুন:
yum update openssh-server
Sshd_config.rpmnew থাকলে নতুন কনফিগারেশনগুলিকে মার্জ করুন।
/ Etc / ssh / এ হোস্ট কী রয়েছে তা যাচাই করুন। নতুন তৈরি না করে থাকলে দেখুন man ssh-keygen
।
$ ll /etc/ssh/
total 580
-rw-r--r--. 1 root root 553185 Mar 3 2017 moduli
-rw-r--r--. 1 root root 1874 Mar 3 2017 ssh_config
drwxr-xr-x. 2 root root 4096 Apr 17 17:56 ssh_config.d
-rw-------. 1 root root 3887 Mar 3 2017 sshd_config
-rw-r-----. 1 root ssh_keys 227 Aug 30 15:33 ssh_host_ecdsa_key
-rw-r--r--. 1 root root 162 Aug 30 15:33 ssh_host_ecdsa_key.pub
-rw-r-----. 1 root ssh_keys 387 Aug 30 15:33 ssh_host_ed25519_key
-rw-r--r--. 1 root root 82 Aug 30 15:33 ssh_host_ed25519_key.pub
-rw-r-----. 1 root ssh_keys 1675 Aug 30 15:33 ssh_host_rsa_key
-rw-r--r--. 1 root root 382 Aug 30 15:33 ssh_host_rsa_key.pub
/ Etc / ssh / sshd_config হোস্টকি কনফিগারেশনে যাচাই করুন। এটি আরএসএ এবং ইসিডিএসএর কনফিগারেশনকে অনুমতি দেবে। (যদি তাদের সকলকেই ডিফল্টরূপে মন্তব্য করা হয় তবে এটি man sshd_config
আরএসএকেও মঞ্জুরি দেয় , হোস্টকি এর অংশে দেখুন )।
# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
HostKey /etc/ssh/ssh_host_ed25519_key
ক্লায়েন্ট পক্ষের জন্য, এসএসএসের জন্য একটি কী তৈরি করুন (প্রশ্নের মতো ডিএসএ নয়) কেবল এটি করে:
ssh-keygen
এর পরে, কারণ ssh-dss (DSA) এর চেয়ে বেশি বিকল্প রয়েছে ক্লায়েন্ট ওপেনশ (> = v7) এর সাথে আরএসএ বা আরও ভাল অ্যালগরিদমের সাথে সংযুক্ত হওয়া উচিত।
এখানে আরও একটি ভাল নিবন্ধ।
এটি আমার প্রথম প্রশ্নের উত্তর, আমি পরামর্শকে স্বাগত জানাই: ডি।