Перейти к основному содержанию

Windows OpenSSH — no matching cipher found

SSH

Поднял службу OpenSSH на Windows Server 2019, проверил через WinSCP — всё работает.

Установка OpenSSH Server в Windows Server 2019

WinSCP — SFTP, FTP, SCP, WebDAV и S3 клиент для Windows

Пробую подключиться по SFTP сторонним клиентом: ошибка. В логах Windows видно:

sshd: Unable to negotiate with 10.11.12.13 port 50701: no matching cipher found. Their offer: aes128-cbc,none,3des-cbc,blowfish-cbc [preauth]

Получается, что клиент предлагает использовать один из алгоритмов шифрования: aes128-cbc,none,3des-cbc,blowfish-cbc; но сервер их использовать не хочет. Вероятно, они устарели. 

SSL Ciphers

Нужно разрешить серверу использовать эти алгоритмы. В настройках OpenSSH сервера добавляем:

Ciphers +aes128-cbc,aes256-cbc,3des-cbc
KexAlgorithms +diffie-hellman-group14-sha1
HostkeyAlgorithms +ssh-rsa

Если происходит аутентификация по ключам, то добавляем:

PubkeyAcceptedAlgorithms +ssh-rsa

Плюсик ставим обязательно, чтобы алгоритмы добавились к существующим, а не заменили их.

Только не спрашивайте зачем KexAlgorithms прописывать. Просто старые алгоритмы не используют эллиптические кривые Диффи — Хеллмана.

Теги

 

Похожие материалы

Создать WAV файл из текста в Ubuntu

Понадобилось мне как-то создать WAV файл из текстового файла в Ubuntu. Это было нужно для проигрывания сообщения в Asterisk для абонента. Сразу скажу, всё то же самое прекрасно работает в WSL 2 под Windows.

Теги

Samba на Ubuntu Server в домене Windows

Samba — ПО на Linux для организации общего доступа к файлам в среде Windows. Серверная часть открывает общий доступ к папкам Ubuntu для внешних пользователей. Клиентская часть позволяет получить доступ к сетевым папкам samba.

Теги

Практическая загрузка. Изучите процесс загрузки Linux, Windows и Unix

Йогеш Бабар, перевод В.Айсин
В книге объясняется процедура загрузки настольной или серверной системы на базе архитектуры x86, а также рассматривается процедура загрузки различных операционных систем. Основное внимание уделяется углубленному анализу процедуры загрузки Linux, а вторичное внимание уделяется другим популярным операционным системам, таким как Windows и UNIX.

Теги