Mostrando postagens com marcador ssh. Mostrar todas as postagens
Mostrando postagens com marcador ssh. Mostrar todas as postagens

01/02/2018

SSH - no matching key exchange method found

     Esse erro - alerta - aviso, é exibido devido a utilização de algoritmos de criptografia mais antigos em uso no servidor que se deseja conectar. O melhor mesmo seria corrigir essa situação no servidor, mas caso não seja possível, a configuração abaixo resolve o problema.
     Da página do projeto oficial do Open SSH, de onde está solução foi retirada, a tradução dada pelo google para o primeiro parágrafo que explica a situação, é a seguinte:

OpenSSH implementa todos os algoritmos criptográficos necessários para compatibilidade com os padrões compatíveis de implementações SSH, mas uma vez que alguns dos algoritmos mais antigos tornaram-se fracos, nem todos eles são ativadas por padrão. Esta página descreve o que fazer quando o OpenSSH se recusa a conectar-se com algum servidor que suporta apenas algoritmos legados.

Para corrigir esse "problema", é necessário incluir o endereço que utiliza um algoritmo mais antigo e também o algoritmo utilizado, no arquivo ~/.ssh/config, tal como o exemplo a seguir, onde cada par de linhas define servidor e algoritmo utilizado:
# Usa o algoritmo +ssh-dss para o meuservidor.com.br
Host meuservidor.com.br
      KeyAlgorithms +ssh-dss
#
# Usa o algoritmo +diffie-hellman-group1-sha1 para meuservidor2.com.br
Host meuservidor2.com.br
     KexAlgorithms +diffie-hellman-group1-sha1
#
# Usa o algoritmo +diffie-hellman-group1-sha1 para toda rede 192.168.*.*
Host 192.168.*.*
      KexAlgorithms +diffie-hellman-group1-sha1

Referências

  • https://www.openssh.com/legacy.html
  • http://blog.ffelix.eti.br/ssh-no-matching-key-exchange-method-found-their-offer-diffie-hellman-group1-sha1/

17/09/2014

Desabilitar aviso de SSH ativo no ESX

1. Acesse o host ou o vcenter

2. Clique sobre o host a ser alterado e na aba Configuration clique em Advanced Settings
 3. Na nova janela procure a opção UserVars e na sequência a entrada UserVars.SuppressShellWarning, alterando o valor para 1.

Referencias

16/09/2014

SSH sem senha em um host ESX

     Primeiramente, tentei realizar o procedimento gerando a chave pelo puttygen como realizado na referência da locaweb, mas não surtiu efeito. Depois com a chave rsa pelo linux também não funcionou.

1. Gerar as chaves dsa em um SO Linux com o comando a seguir e confirmar com enter para todas as opções. Serão gerados dois arquivos, o id_dsa.ppk com a chave privada e o id_dsa com a chave pública. Ambos em ~/.ssh/ 

ssh-keygen -t dsa
2. Copiar a chave publica para os servidores ESX no destino a seguir:

scp id_dsa root@10.12.0.xxx:/etc/ssh/keys-root/authorized_keys
3. Verificar se a linha a seguir está ativa no arquivo de configuração do ssh

vi /etc/ssh/sshd_conf .... AuthorizedKeysFile /etc/ssh/keys-%u/authorized_key ....

 

SO Linux

1. A conexão já está ativa se a chave privada continua no local onde foi criada

 

SO Winndows

1. Baixar os executáveis putty e puttygen

2. Executar o puttygen e importar a chave privada id_dsa clicando em Load e escolhendo a mesma. Será exibido um avido e sucesso na importação. Clique em Ok e na sequência em Save private key

3. Abrir o putty e completar os campos Host Name,Port, Saved Sessions


4. Em Connection clicar em Data e preencher o campo Auto-login username com o login do usuário

5. Em SSH, expandir e clicar em Auth e selecionar a chave privada

6. Voltar para Session e clicar em Save. Nesse ponto a sessão estará salva com todas as configurações e considerando que a chave pública já está no servidor a ser acessado, basta dar um duplo clique sobre a sessão salva.

Referências

31/05/2009

SSH sem senha em uma mesma máquina

Existem inúmeros posts tratando desse assunto como pode ser visto nas fontes no final desse post, mas nenhum deles referência um errinho que me proporcionou uma certa demora.

A tarefa de liberar o acesso sem senha é extremamente simples:

1. Instalar ssh e servidor caso ainda não estejam instalados
  • $ apt-get install ssh openssh-server
2. Remover a solicitação de senha
  • # ssh-keygen (aceite as opções e clique enter dexaindo em branco as frases solicitadas)
  • # cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
  • # chmod 600 authorized_keys
  • # ssh localhost whoami (deverá retornar o nome de usuário se solicitar a senha)
OBS:
  • ssh-keygen : gera uma chave pública (~/.ssh/id_rsa.pub) e uma chave privada (id_rsa)
  • authorized_keys : são as chaves públicas que tem direito a acessar aquele computador
  • permissões : as permissões de todos os arquivos ~/.ssh devem ser de leitura para todos e escrita para o usuário (640), exceto para o arquivo id_rsa que é a chave privada do usuário e o acesso deve ser somente de leitura e escrita para o proprietário (600)
  • teste : os testes podem ser realizados de várias formas, mas nenhum deles deve solicitar senha
    • ssh usuario@localhost : acessa a máquina
    • ssh locallhost : acessa a máquina
    • ssh localhost whoami : retorna o nome do usuário
3. ERROS: caso após realizar estes passos ainda seja solicitado a senha, realize os seguintes passos:
  • verifique no arquivo de configuração, /etc/ssh/sshd_config, as linhas :
    • RSAAuthentication yes
    • PubkeyAuthentication yes
  • verifique as permissões do diretório ~/.ssh e o diretório do usuário, nenhuma delas pode ter permissão de escrita para que não se corra o risco de modificação da chave por outros usuários.
  • ainda, no caso desta configuração estar sendo realizada para acesso a máquinas distintas, verificar o nome dos arquivos que contem a chave pública e privada, eles devem ser os mesmos, pois na criação é possível atribuir um outro nome e local.
3. Fontes: