SSH에 대한 Logjam 관련 공격에 대한 제안 된 완화 전략 은 다음과 같은 것을 사용하여 사용자 정의 SSH Diffie-Hellman 그룹을 생성하는 것입니다 (아래는 OpenSSH 용).
ssh-keygen -G moduli-2048.candidates -b 2048
ssh-keygen -T moduli-2048 -f moduli-2048.candidates
시스템 전체 모듈러스 파일을 출력 파일로 바꿉니다 moduli-2048
. ( ssh-keygen -G
DH-GEX 후보 프라임을 ssh-keygen -T
생성하고 생성 된 후보를 안전성에 대해 테스트하는 데 사용됩니다 .)
이는 사전 계산에 적합하도록 잘 알려진 그룹을 사용하는 SSH 서버에서 수행해야 할 합리적인 일이지만, 클라이언트 전용 시스템에 사용자 정의 SSH DH 그룹을 배포하면 보안 상 이점이 있습니까? (즉, SSH 서버에 연결하지만 SSH 서버 자체로는 작동하지 않는 시스템입니다.)
나는 주로 Linux에서 OpenSSH와 관련된 답변에 관심이 있지만 더 일반적인 답변도 감사하겠습니다.