sshd_configファイルのrekeyLimitタグを使用してSSHのプロトコルをSSHv2で実行中に、SSHデーモン側の暗号を変更しても進行中のセッションに影響はありません。SSH再ネゴシエーションが正しく機能しない
私たちは以下のようにrekeyLimitで/ etc/ssh/sshd_configファイルを変更した:
reKeyLimit・デフォルト・30代に
をので、私たちが暗号値を変更する場合、すべて30秒再交渉が継続中sessions.Butのために行われるために/ etc/ssh/sshd_configファイルで、新しいセッションは開かれませんが、既存のセッションは進行中です。
SSHには、進行中のセッションの新しい暗号を検討するためにクリーンアップする必要のあるキャッシュがありますか?または、進行中のセッションでシャネルを考慮するために、/ etc/ssh/sshd_configファイルにオプションを設定する必要がありますか?
SSHv2プロトコルでSSH再ネゴシエーションを確認するためにネガティブテストを行うにはどうすればよいですか? – Manogna