博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
升级openssh带来的问题
阅读量:6067 次
发布时间:2019-06-20

本文共 1297 字,大约阅读时间需要 4 分钟。

由于之前离职的同事配置了ssh  版本也比较旧  导致跳板机不上185这台机器  其他机器通过ssh也连接不上,于是决定升级openssh,全程使用脚本升级 升级之后原来的公钥私钥还在,但是发现其他机器ssh连接185服务器会报错;

解决方法:/root/.ssh/known_hosts   删除里面的指纹信息ssh-keygen -R 192.168.1.185(由于我升级了ssh 所以需要输入这条命令)其他机器可以连接185了 但是我的235不能连接185经过检查发现235ssh配置文件中是禁止root登陆的  于是修改

现在235连接185了,但是通过235页面自动授权时发现了一个问题 对于185的自动授权是不可以的,但是对别的机器可以授权;报错提示:

定位问题   是因为升级ssh导致的  (ssh6.7以上屏蔽不安全算法)解决办法: paramiko模块版本问题,重试另一台服务器,发现可以连接,排除客户端问题;想起曾经自动部署工具ideploy连接不上的配置,于是比对/etc/ssh/sshd_conf和/usr/etc/sshd_conf文件,发现能连接上的机器比不能连接上的机器末尾多了一行加密算法
KexAlgorithms curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1
能连接的机器:linux-sn17:~ # ssh -VOpenSSH_6.2p2, OpenSSL 0.9.8j-fips 07 Jan 2009不能连接的机器:root@linux-szge:/root # ssh -VOpenSSH_7.1p2, OpenSSL 1.0.1p 9 Jul 2015(版本是不一样的)
基本确认与上次JSch程序连接不上原因一致, ssh6.7以上版本屏蔽不安全算法,修改配置即可解决此问题
在/etc/ssh/sshd_conf和/usr/etc/sshd_conf两个文件中添加KexAlgorithms curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1

再次测试:(成功)

 

  

  

转载于:https://www.cnblogs.com/shenjianyu/p/6407042.html

你可能感兴趣的文章
cad图纸转换完成的pdf格式模糊应该如何操作?
查看>>
Struts2与Struts1区别
查看>>
网站内容禁止复制解决办法
查看>>
Qt多线程
查看>>
我的友情链接
查看>>
Ubuntu12.04 编译android源代码及生成模拟器经历分享
查看>>
KVM网络桥接设置方法
查看>>
Puppet学习手册:Puppet Yum安装
查看>>
我的友情链接
查看>>
ansible学习记录
查看>>
网思科技校园网计费解决方案
查看>>
我的友情链接
查看>>
携程 Apollo分布式部署
查看>>
2017 Hackatari Codeathon B. 2Trees(深搜)(想法)
查看>>
单词统计
查看>>
输入一个数字计算圆的面积
查看>>
在Delphi中隐藏程序进程
查看>>
AngularJS PhoneCat代码分析
查看>>
MEF元数据应用说明
查看>>
maven错误解决:编码GBK的不可映射字符
查看>>