Yo,

un petit retour d’expérience qui peut servir si vous vous connectez sur des serveurs SSH via échange de clef.

La version 7 d'OpenSSH de Fedora 23 est plus restrictive :

. suppression de DSA
. suppression méthode diffie-hellman-group1-sha1

Si vous avez ce genre de serveurs, ajouter (ou créer) dans ${HOME}/.ssh/config :
Host *
     PubkeyAcceptedKeyTypes=+ssh-dss
     KexAlgorithms +diffie-hellman-group1-sha1
J'ai cru cmpredre qu'ils avaient été supprimés parce qu'il y a des failles de sécu non ?

Le mieux serait de remplacer ces clefs, dans les cas où c'est possible.
Ryoanji wrote:Le mieux serait de remplacer ces clefs, dans les cas où c'est possible.
Certes, mais pour aller pousser sa nouvelle clef publique, faut pouvoir s'y connecter 😉