Tato chyba "Unable to negotiate with 192.168.0.103 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1" nastává při pokusu o SSH připojení nebo například přes FTP klienta FILEZILLA a SFTP.
Jde o to, že klíč pro Diffie-Hellmanovu výměnu je příliš krátký a již není bezpečný. Jaké algoritmy můj klient/server podporuje zjisříme spuštěním ssh -Q kex.
ssh -Q kex
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
diffie-hellman-group14-sha256
diffie-hellman-group16-sha512
diffie-hellman-group18-sha512
diffie-hellman-group-exchange-sha1
diffie-hellman-group-exchange-sha256
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
curve25519-sha256
curve25519-sha256@libssh.org
sntrup4591761x25519-sha512@tinyssh.org
Oprava této chyby je ve vypnutí diffie-hellman-group1-sha1 pro SSH, stačí na klientu i serveru v /etc/ssh/sshd_config zadat:
KexAlgorithms -diffie-hellman-group1-sha1,ecdh-sha2-nistp256
Pak zkusit syntaxi sshd -t a restartovat SSH službu (service ssh restart popř. systemctl restart ssh).
Podrobnější informace lze získat man sshd_config, KexAlgorithms.
KexAlgoritmus
Určuje dostupné algoritmy KEX (KeyEXchange[Výměna klíčů Diffie-Hellmanova]). Více algoritmů musí být odděleno čárkami. Alternativně, pokud zadaný seznam začíná znakem "+", budou zadané metody připojeny k výchozí sadě místo jejich nahrazení. Pokud zadaný seznam začíná znakem '-', pak budou zadané metody (včetně zástupných znaků) odebrány z výchozí sady namísto jejich nahrazení. Pokud je zadáno seznam začíná znakem '^', pak budou zadané metody umístěny v záhlaví výchozí sady. Podporované algoritmy jsou:
curve25519-sha256
curve25519-sha256@libssh.org
diffie-hellman-group1-sha1
diffie-hellman-group14-sha1
diffie-hellman-group14-sha256
diffie-hellman-group16-sha512
diffie-hellman-group18-sha512
diffie-hellman-group-exchange-sha1
diffie-hellman-group-exchange-sha256
ecdh-sha2-nistp256
ecdh-sha2-nistp384
ecdh-sha2-nistp521
sntrup4591761x25519-sha512@tinyssh.org
Prvotně je:
curve25519-sha256,curve25519-sha256@libssh.org,
ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,
diffie-hellman-group-exchange-sha256,
diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,
diffie-hellman-group14-sha256
Seznam dostupných algoritmů můžete získat použitím příkazu ssh -Q KexAlgorithms.
Komentáře
SSL pro weby od 11/2015 zdarma
MS WINDOWS 10 - sběr informací o uživateli
DEBIAN 11 - OS zdarma debian vyšel 14.8.2021
debian - stáhnout nejnocější DEBIAN pro PC
debian edu - debian pro školy a školní prostředí
Zranitelnost „ROM-0“ routerů
Předali data tajným službám
Americké bezpečnostní agentuře (NSA) předali data Microsoft, Yahoo, Google, Facebook...
Itálie preferuje open source
Italský parlament schválil zákon, který nařizuje státním institucím pořizovat otevřený software před komerčním. To znamená LINUX místo MS-WINDOWS, LIBRE OFFICE místo MS OFFICE atd.