06-02-2022 08:34 AM
Hola, estoy revisando que los equipos nexus 9k en tienen el algoritmo cifrado para conexiones ssh SHA, existe alguna manera de deshabilitar el hmac-sha1 ?? Que solamente tenga habilitado el sha2-256 y sha2-512
06-02-2022 09:36 AM
Holla,
Si ejecuta el comando y usa el signo de interrogación, ¿qué aparece?
ssh macs ?
06-02-2022 09:52 AM
solo aparece all.
NK9(config)# ssh macs ?
all Enable algorithms supported in current version of SSH
NK9(config)# ssh macs
06-02-2022 09:37 AM
- - Consulte este documento sobre cómo deshabilitar cifrados débiles en nx-os : https://www.cisco.com/c/en/us/support/docs/switches/nexus-9000-series-switches/200663-Unable-to-SSH-into-Nexus-9K-fatal.html
- Siempre puede verificar antes y después de cambiar la configuración con el comando:
nmap --script ssh2-enum-algos NK9
M.
06-02-2022 09:52 AM
gracias, voy a revisar el documento.
06-02-2022 10:06 AM
En el documento indica cómo volver al cifrado antiguo que no es seguro, pero en si lo que necesito es poder deshabilitar el hmc-sha1. O si existe alguna manera de colocar un cifrado más seguro.
06-02-2022 10:53 PM
- Tenga en cuenta también esta parte del documento :
>...
9k# conf t
Enter configuration commands, one per line. End with CNTL/Z.
9k(config)# no ssh cipher-mode weak
9k(config)# end
M.
06-03-2022 06:53 AM
Voy a validar si me quita el modo cifrado hmac-sha1
10-19-2023 11:29 AM
10-22-2023 05:34 PM
Gracias Maria, pero el link es para software IOS XE, y buscaba era para NXOS.
Discover and save your favorite ideas. Come back to expert answers, step-by-step guides, recent topics, and more.
New here? Get started with these tips. How to use Community New member guide