Проблема новичка в настройке ключей SSH - PullRequest
0 голосов
/ 28 февраля 2009

Я получаю эту ошибку

WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED

Остальная часть сообщения об ошибке похожа на здесь .

У меня есть SSH-ключи на моем сервере. У меня есть личный ключ на рабочем столе. Я не уверен, куда мне его поставить.

Add correct host key in ~/Users/Sam/.ssh/known_hosts to get rid of this message.

Должен ли я добавить в файл открытый ключ моего сервера?

Ответы [ 3 ]

2 голосов
/ 28 февраля 2009

Проблема в том, что открытый ключ сервера изменился по сравнению с тем, который использовался в последний раз при подключении вашего клиента, и это может свидетельствовать о попытке обмануть вас при подключении к серверу, который каким-то образом маскируется под вашу предполагаемую цель, чтобы украсть ваши учетные данные или другое вредоносное поведение.

Сообщение также естественно возникает, если открытый ключ на сервере был явно изменен, что может произойти по ряду законных причин - уязвимость в дистрибутивах Linux на основе Debian в недалеком прошлом требовала регенерации ключа для например, много людей.

Если вы можете подтвердить, что подключаетесь к предполагаемому месту назначения и знаете, что любое изменение ключа было законным, то вы обычно можете принять изменение ключа. Кроме того, как объясняется в сообщении, вы можете получить открытый ключ сервера через альтернативный (безопасный) канал и обновить локальную копию вашего клиента, чтобы он снова распознавал учетные данные сервера.

Если вы не контролируете сервер, обратитесь к лицу или организации, которые его контролируют, и выясните, было ли изменение законным.

Вы не должны каким-либо образом изменять свой закрытый ключ; это не имеет ничего общего с вашей парой ключей.

1 голос
/ 28 февраля 2009

Если ключи действительно были изменены на сервере (т. Е. Вы не являетесь жертвой атаки «человек посередине»), проще всего получить номер строки из сообщения (offending key is in path/known_host:line_number) , удалите эту строку, войдите на сервер (и примите ключ).

0 голосов
/ 28 февраля 2009

Вы имеете в виду, программно?

Возможно, вы найдете лучшую поддержку на форумах, опубликованных в этом вопросе:

https://stackoverflow.com/questions/321618

...