SSH'ye yönelik Logjam ile ilgili saldırılara karşı önerilen hafifletici stratejilerden biri , aşağıdakiler gibi özel bir SSH Diffie-Hellman grubu oluşturmaktır (aşağıda OpenSSH içindir)
ssh-keygen -G moduli-2048.candidates -b 2048
ssh-keygen -T moduli-2048 -f moduli-2048.candidates
ardından sistem genelindeki modül dosyası çıktı dosyası ile değiştirilir moduli-2048
. ( ssh-keygen -G
aday DH-GEX primerlerini ssh-keygen -T
üretmek ve üretilen adayları güvenlik açısından test etmek için kullanılır.)
Bu, aksi takdirde kendilerini ön hesaplamaya iyi borç veren iyi bilinen grupları kullanan SSH sunucularında yapılması oldukça makul bir şeydir, ancak özel SSH DH gruplarını yalnızca istemci sistemlere dağıtmanın herhangi bir güvenlik faydası var mı? (Yani, SSH sunucularına bağlanan, ancak asla SSH sunucusu olarak davranmayan sistemler.)
Öncelikle Linux'ta OpenSSH ile ilgili cevaplarla ilgileniyorum, ancak daha genel cevaplar da takdir edilecektir.