2
클라이언트 전용 시스템에 사용자 정의 SSH DH 그룹을 배포하면 보안상의 이점이 있습니까?
SSH에 대한 Logjam 관련 공격에 대한 제안 된 완화 전략 은 다음과 같은 것을 사용하여 사용자 정의 SSH Diffie-Hellman 그룹을 생성하는 것입니다 (아래는 OpenSSH 용). ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates 시스템 전체 모듈러스 파일을 출력 파일로 바꿉니다 moduli-2048. ( ssh-keygen -GDH-GEX 후보 프라임을 ssh-keygen -T생성하고 …