AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 836048
Accepted
gatorback
gatorback
Asked: 2016-10-13 04:24:43 +0800 CST2016-10-13 04:24:43 +0800 CST 2016-10-13 04:24:43 +0800 CST

SSH retorna: nenhum tipo de chave de host correspondente encontrado. Sua oferta: ssh-dss

  • 772

Estou acostumado a usar o Putty em uma caixa Windows ou um terminal de linha de comando OSX para SSH em um NAS, sem nenhuma configuração do cliente.

O Ubuntu 16.04 tenta SSH no NAS (via LAN):

ssh [email protected]

Unable to negotiate with 192.168.8.109 port 22: no matching host key type found. Their offer: ssh-dss
  1. Este resultado/resposta é intencional?
  2. Existe uma correção simples que permite o acesso SSH ao NAS?
ssh
  • 7 7 respostas
  • 531178 Views

7 respostas

  • Voted
  1. Best Answer
    Kalle Elmér
    2016-10-13T05:12:31+08:002016-10-13T05:12:31+08:00

    A versão do OpenSSH incluída no 16.04 desativa o ssh-dss. Há uma página legal com informações legadas que inclui esse problema: http://www.openssh.com/legacy.html

    Em poucas palavras, você deve adicionar a opção -oHostKeyAlgorithms=+ssh-dssao comando SSH:

    ssh -oHostKeyAlgorithms=+ssh-dss [email protected]
    

    Você também pode adicionar um padrão de host no seu ~/.ssh/configpara não precisar especificar o algoritmo de chave sempre:

    Host nas
      HostName 192.168.8.109
      HostKeyAlgorithms=+ssh-dss
    

    Isso tem o benefício adicional de que você não precisa digitar o endereço IP. Em vez disso, sshreconhecerá o host nase saberá onde se conectar. Claro que você pode usar qualquer outro nome em seu lugar.

    • 294
  2. Fabian Schmengler
    2021-10-12T00:25:29+08:002021-10-12T00:25:29+08:00

    Se você veio aqui porque o Bitbucket retorna o seguinte após uma atualização para o OpenSSH 8.8:

    Unable to negotiate with <ip address> port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss
    

    você NÃO deve habilitar o DSS (como na resposta aceita), mas sim o RSA em ~/.ssh/config:

    Host bitbucket.org
        HostKeyAlgorithms +ssh-rsa
        PubkeyAcceptedKeyTypes +ssh-rsa
    

    Referência: https://community.atlassian.com/t5/Bitbucket-articles/OpenSSH-8-8-client-incompatibility-and-workaround/ba-p/1826047

    Observe que PubkeyAcceptedKeyTypesé um alias compatível com versões anteriores PubkeyAcceptedAlgorithmsque foi sugerido no artigo. Se você usá-lo, a mesma configuração pode ser usada com versões mais antigas do cliente OpenSSH, por exemplo, se você compartilhar a configuração com contêineres docker.

    Você pode fazer o mesmo para outros hosts ou usar Host *para permitir RSA para qualquer host.

    • 75
  3. truxpin
    2017-07-07T02:59:33+08:002017-07-07T02:59:33+08:00

    Editar o arquivo ~/.ssh/config é a melhor opção. Se você tiver vários hosts para se conectar na mesma sub-rede, poderá usar o seguinte método para evitar inserir cada host no arquivo:

     Host 192.168.8.*
      HostKeyAlgorithms=+ssh-dss
    

    Isso funciona muito bem para mim, pois tenho vários switches Brocade para gerenciar e eles começaram a reclamar da chave Host depois que mudei para o Ubuntu 16.04.

    • 16
  4. Dagelf
    2017-02-21T07:48:17+08:002017-02-21T07:48:17+08:00

    Se você quiser usar o OpenSSH mais recente para se conectar a servidores obsoletos:

    ssh -o KexAlgorithms=diffie-hellman-group14-sha1 -oHostKeyAlgorithms=+ssh-dss my.host.com
    

    Adicione -v se quiser ver o que está acontecendo e -o HostKeyAlgorithms=ssh-dss se ainda não funcionar:

    ssh -v -o HostKeyAlgorithms=ssh-dss -o KexAlgorithms=diffie-hellman-group14-sha1 my.host.com
    

    Você também pode, é claro, editar /etc/ssh/ssh_config ou ~/.ssh/ssh_config e adicionar:

    Host my.host.com *.myinsecure.net 192.168.1.* 192.168.2.*
        HostKeyAlgorithms ssh-dss
        KexAlgorithms diffie-hellman-group1-sha1    
    

    https://forum.ctwug.za.net/t/fyi-openssh-to-access-rbs-openssh-7/6069 menciona a seguinte correção em Mikrotik Routerboards:

    /ip ssh set strong-crypto=yes
    

    (Nada disso aqui porque essa resposta também aparece em pesquisas na web ao procurar uma mensagem de erro semelhante.)

    • 15
  5. 16851556
    2021-10-23T06:36:36+08:002021-10-23T06:36:36+08:00

    Isso funcionou:

    sudo nano /etc/ssh/ssh_config
    

    adicione à nova linha vazia:

    HostKeyAlgorithms ssh-rsa,ssh-dss
    PubkeyAcceptedKeyTypes ssh-rsa,ssh-dss
    

    NÃO foi necessário recarregar/reiniciar o SSHd.

    ssh -vtambém mostra detalhes adicionais, se necessário.

    • 7
  6. Eric Chen
    2019-05-23T10:53:15+08:002019-05-23T10:53:15+08:00

    Para mim, isso foi adicionado ao .ssh\configtrabalhado :

    Host *
    HostkeyAlgorithms +ssh-dss
    PubkeyAcceptedKeyTypes +ssh-dss
    
    • 6
  7. 16851556
    2022-04-18T03:34:58+08:002022-04-18T03:34:58+08:00

    A execução deste one-liner no cliente funcionou para solucionar o problema:

    echo -e "Host *\nHostKeyAlgorithms +ssh-rsa\nPubkeyAcceptedKeyTypes +ssh-rsa\n"|sudo tee -a ~/.ssh/config

    • 1

relate perguntas

  • Como interagir graficamente com um servidor sem cabeça?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve