Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| linux:ssh [11-09-2025 08:04] – [Se connecter par rebond] edmc73 | linux:ssh [06-10-2025 20:45] (Version actuelle) – [Clé DSA non supportée] edmc73 | ||
|---|---|---|---|
| Ligne 509: | Ligne 509: | ||
| KexAlgorithms +diffie-hellman-group-exchange-sha1, | KexAlgorithms +diffie-hellman-group-exchange-sha1, | ||
| HostKeyAlgorithms=+ssh-rsa | HostKeyAlgorithms=+ssh-rsa | ||
| + | PubkeyAcceptedAlgorithms=+ssh-rsa | ||
| + | </ | ||
| + | |||
| + | Et à contrario, si une vieille machine veut se connecter sur un serveur ssh récent et que dans les logs du serveur on a ça | ||
| + | userauth_pubkey: | ||
| + | |||
| + | On peut créer une règle pour autoriser ce vieux protocol seulement pour une ip et un user | ||
| + | vi / | ||
| + | |||
| + | < | ||
| + | Match Host 9.ip_du_vieux_serveur.1.1.1 User edmc | ||
| PubkeyAcceptedAlgorithms=+ssh-rsa | PubkeyAcceptedAlgorithms=+ssh-rsa | ||
| </ | </ | ||