2
Czy są jakieś korzyści bezpieczeństwa związane z wdrażaniem niestandardowych grup SSH DH w systemach tylko dla klientów?
Jedną z sugerowanych strategii ograniczających ataki SSH związane z Logjam jest wygenerowanie niestandardowych grup SSH Diffie-Hellman przy użyciu czegoś podobnego (poniżej dla OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates a następnie zastąpienie ogólnosystemowego pliku modułów plikiem wyjściowym moduli-2048. ( ssh-keygen -Gsłuży do generowania kandydatów liczb pierwszych …