【发布时间】:2017-11-30 12:48:36
【问题描述】:
更改 SSH 守护程序端密码不会影响正在进行的会话,同时使用 sshd_config 文件中的 rekeyLimit 标记对协议 SSHv2 执行 SSH 重新协商。
我们已经修改了 /etc/ssh/sshd_config 文件,其 rekeyLimit 如下:
reKeyLimit 默认30s
因此,对于正在进行的会话,每 30 秒执行一次重新协商。但是当我们更改 /etc/ssh/sshd_config 文件中与客户端密码不兼容的密码值时,新会话不会打开,但现有会话仍在进行中。
SSH 中是否存在任何需要清理的缓存,以便为正在进行的会话考虑新密码?或者我们是否需要在 /etc/ssh/sshd_config 文件中设置任何选项,以便为正在进行的会话考虑更改?
【问题讨论】:
-
我们如何进行负面测试来检查 SSHv2 协议中的 SSH 重新协商?