특정 클라이언트에 대해 공개 키 인증을 구성했습니다. 클라이언트는 1024비트 키 크기의 dsa 키를 사용합니다.
sshd_config
DSA 알고리즘이나 1024 키 크기를 사용하는 키를 허용하지 않도록 서버 측을 구성하고 싶습니다 . sshd_config
이 목적으로 구성하는 방법을 알려주십시오 .
답변1
7.0 이전의 OpneSSH 버전을 사용하는 경우에는 불가능합니다.
최신 버전을 사용하는 경우 DSA 키는 기본적으로 비활성화되어 있지만 이 HostKeyAlgorithms
옵션을 사용하여 비활성화할 수 있습니다.