SSH:DH_GEX组超出范围
我们最近为OpenSSH应用了供应商提供的补丁。该补丁禁用了一些密钥交换协议,以响应最近的Logjam攻击。应用此修补程序后,由于连接协商失败(可能由于密钥交换算法已弃用),我们有一些供应商无法通过sftp交换文件。 在与供应商交谈之前,我想验证一下我们所看到的几件事。这是与问题供应商之一(添加行号)的示例SSH会话: # ssh -vv user@host.domain.com 01 OpenSSH_6.2p2, OpenSSL 0.9.8j-fips 07 Jan 2009 02 debug1: Reading configuration data /etc/ssh/ssh_config 03 debug1: /etc/ssh/ssh_config line 20: Applying options for * 04 debug2: ssh_connect: needpriv 0 05 debug1: Connecting to host.domain.com [1.2.3.4] port 22. 06 debug1: Connection established. 07 debug1: permanently_set_uid: 0/0 08 …