如果我从来不打算使用不安全的 SSH 主机密钥,为什么要禁用它们?

如果我从来不打算使用不安全的 SSH 主机密钥,为什么要禁用它们?

许多文章建议删除不安全(损坏)的 SSH 密钥类型,以便拥有更安全的服务器。实际上,如果我只使用安全密钥类型连接到服务器,为什么还要删除不安全的密钥类型?如果我不删除这些密钥类型,可以执行的实际攻击是什么。

SSH 审计

禁用 DSA 和 ECDSA 主机密钥

安全安全外壳

DSA 密钥必须正好是 1024 位,所以让我们禁用它。这里的第 2 项涉及 NIST 的缺点,也应该禁用。

相关内容