Puncte:0

Cum se compară o amprentă a unei gazde la distanță cu amprenta unei alte gazde?

drapel kr

Am două moduri de a accesa serverul meu ssh gazdă la distanță:

  1. folosind adresa IP locală

  2. folosind adresa sa IP publică

Ieri, mi-am reinstalat serverul SSH pe gazda la distanță și mi-am actualizat fișierul gazde cunoscut pentru adresa IP locală. Acum sunt în afara rețelei mele locale și încerc să mă conectez la serverul meu folosind acesta adresa IP publică și mi-am dat seama că am uitat să-mi actualizez fișierul gazde cunoscute după reinstalarea serviciului SSH. Acest lucru îmi dă eroarea comună de mai jos.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
@ AVERTISMENT: IDENTIFICAREA GAZDEI LA DISTANȚĂ S-A SCHIMBAT! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
ESTE POSIBIL CA CINEVA SĂ FACĂ CEVA RĂUS!
Cineva s-ar putea să te asculte cu urechea chiar acum (atac de om-in-the-middle)!
De asemenea, este posibil ca o cheie gazdă tocmai să fi fost schimbată.
Amprenta pentru cheia ECDSA trimisă de gazda la distanță este
MD5:Amprenta.
Vă rugăm să contactați administratorul de sistem.
Adăugați cheia gazdă corectă în /Users/user/.ssh/known_hosts pentru a scăpa de acest mesaj.
Cheia ECDSA ofensă în /Users/user/.ssh/known_hosts:25
Cheia gazdă ECDSA pentru [IP PUBLIC]:PORT s-a schimbat și ați solicitat o verificare strictă.
Verificarea cheii gazdei nu a reușit.

Sunt 99% sigur că acest lucru se datorează faptului că am schimbat serverul SSH, totuși, dacă aș vrea să verific și să verific, cum aș face acest lucru?

Intrebarea mea este

Cum pot verifica noua amprentă a gazdei la distanță față de amprenta salvată pentru local adresa IP a serverului?

Ce am facut

  1. Am rulat următoarea comandă: ssh-keygen -lv -f ~/.ssh/known_hosts și am găsit amprenta SHA256 salvată pentru local adresa ip a serverului meu.

  2. Am comparat acest lucru cu amprenta digitală SHA256 care mi-a fost trimisă de la gazda mea de la distanță și par a fi identice.

Cum pot fi 100% sigur? Am făcut asta cum trebuie?

A.B avatar
drapel cl
A.B
Ce ai făcut și tu: postează această întrebare pe https://superuser.com/questions/1704774/how-to-compare-a-remote-host-fingerprint-to-the-fingerprint-of-a-different-host . Vedeți acest meta Q/A despre asta: https://meta.stackexchange.com/questions/64068/is-cross-posting-a-question-on-multiple-stack-exchange-sites-permitted-if-the-qu /64069#64069

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.