Причина, почему ssh RSA ключ изменился бы?

[115837]Страница man для [116171]chattr[116172] содержит всю информацию, необходимую для понимания вывода [116173]lsattr[116174].

touch /tmp/checkpoint
<do installer stuff>
find / -newer /tmp/checkpoint

выдержка

Если вы посмотрите на описания' тегов дальше вниз на той же странице man:

2
05.02.2015, 22:53
1 ответ

Клиент OpenSSH использует имя пользователя имя для аутентификации сервера против файла Covery_Hosts. Имя может быть буквами или IP-адресом.
В первом случае он сопоставляется с записью хоста в SSH_CONFIG, и если запись хоста имеет установить имя хоста, он используется для проверки файла Selection_Hosts. Если входная запись Host не имеет установленного имени хоста, поставляемые пользователем буквы на CLI проверяются против файла известных_хостков.

В последнем случае проверяется IP-адрес. Таким образом, один хост может иметь несколько записей для каждого сопоставления пользователя, поставляемой «строку символов». Это происходит, потому что пользователь может подключиться к IP, FQDN, записью хоста в файле ssh_config или просто префикс DNS. Когда пользователи обращаются к одному и тому же способу другую машину, обычно появляется предупреждение.
Вышеуказанное предупреждение говорит, что хост неизвестен. Это означает, что клиент не подключен к этому хосту раньше с Это имя или клиент подключился к этому хосту раньше с это имя , но «ключ хоста» хоста не был кэшированный или кэшированный и кэшированный ключ был удален тем временем или кеш был поврежден или удален.
Если вы подключили к этому хосту с помощью example.com, и кэшировали клавишу хоста сервера ранее, в следующий раз, когда вы подключитесь к хосту с помощью example.com, и если ключ сервера отличается от кэшированного, клиент закричал, как Удаленная идентификация хоста изменилась , возможно Обезьяна в среднем атаке .
Серверы OpenSSH используют четыре типа клавиш RSA, DSA, ECDSA и ED25519. Это означает, что клиент должен кэшировать все ключи, с которыми он комфортно.
База данных отпечатков пальцев сервера должна быть построена, чтобы справиться с такой ситуацией. SSH-Keygen -LF SSH_HOST_RSA_KEY.PUB >> $ HOME / Example.com_host_key.txt Для каждого ключа.

2
27.01.2020, 22:12

Теги

Похожие вопросы