linux服务器SSH远程目标主机报错:no matching cipher found. Their offer: aes128-cbc,aes256-cbc,3des-cbc,des-cbc

linux服务器SSH远程目标主机报错:Unable to negotiate with xx.xxx.xxx.x port 22:no matching cipher found. Their offer: aes128-cbc,aes256-cbc,3des-cbc,des-cbc

问题描述:今天通过linux主机,远程其他linux服务器时报错:Unable to negotiate with xx.xxx.xxx.x port 22:no matching cipher found. Their offer: aes128-cbc,aes256-cbc,3des-cbc,des-cbc

问题原因定位:由于发起远程访问端的主机openssh版本过高(我的这台主机为最新8.1版本),导致不支持对低版本的远程连接主机的ssh解密,故报错。

解决方案:修改发起远程访问的本机SSH客户端配置(/etc/ssh/ssh_config)文件,将默认注释的:Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc使用即可。

vi /etc/ssh/ssh_config

Ciphers aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,3des-cbc
在这里插入图片描述

以下为新增问题

问题二:今天通过linux主机,远程其他linux服务器时又报错:Unable to negotiate with xx.xx.xx.xx port 22: no matching key exchange method.found.Their.offer:diffie-hellman-group-exchange-sha1,diffie-hellman-group1-sha1

问题原因定位:根据提示,ssh不能远程登录的原因为:没有找到相关的主机密钥类型。

解决方案:修改发起远程访问的本机SSH客户端配置(/etc/ssh/ssh_config)文件,在最后加上一行:KexAlgorithms +diffie-hellman-group1-sha1

vi /etc/ssh/ssh_config
KexAlgorithms +diffie-hellman-group1-sha1
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值