AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 104316
Accepted
interstar
interstar
Asked: 2010-01-20 12:07:02 +0800 CST2010-01-20 12:07:02 +0800 CST 2010-01-20 12:07:02 +0800 CST

ssh "警告:远程主机标识已更改!"

  • 772

我一直在使用 ssh 登录我租用了几年的远程服务器。上周我收到他们的消息说他们升级了我的帐户和服务器。现在当我登录时,我从 ssh 收到这条消息

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@       WARNING: POSSIBLE DNS SPOOFING DETECTED!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
The RSA host key for mydomain.com has changed,
and the key for the corresponding IP address X.X.X.X
is unknown. This could either mean that
DNS SPOOFING is happening or the IP address for the host
and its host key have changed at the same time.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
XXxXXXXXXX
Please contact your system administrator.
Add correct host key in /home/myaccount/.ssh/known_hosts to get rid of this message.
Offending key in /home/myaccount/.ssh/known_hosts:7
RSA host key for mydomain.com has changed and you have requested strict checking.
Host key verification failed.

现在,我假设这是由我的主机升级我的服务器触发的。所以我想再次信任这个网站。但我不太明白怎么做。

我查看了 known_hosts 并且所有那里都有公钥。但我不知道其中哪些来自这个特定服务器的旧版本。我也不知道如何为主机获取正确的密钥;上次我联系的时候,我想ssh只是和我确认并自动保存了它。现在它说我已要求严格检查,但我不知道我何时执行此操作或在何处重置它。

ssh
  • 3 3 个回答
  • 12822 Views

3 个回答

  • Voted
  1. Best Answer
    gm3dmo
    2010-01-20T12:15:32+08:002010-01-20T12:15:32+08:00

    该行:

    Offending key in /home/myaccount/.ssh/known_hosts:7
    

    表示旧密钥位于 known_hosts 文件的第 7 行。使用您最喜欢的编辑器删除第 7 行。这应该可以让它消失。

    您还可以使用 ssh-keygen -R 删除条目:

    # ssh-keygen -R hostname -f ~/.ssh/known_hosts
    

    仅供参考,这些不是公钥,而是主机的散列表示。

    您可以列出已知的主机文件:

    $ ssh-keygen -lv -f ~/.ssh/known_hosts
    

    然后它将显示密钥和 ascii 艺术表示:

    2048 0f:3b:8a:02:75:f1:68:0f:32:8a:7a:0f:ef:69:f8:a0 |1|aa3F96t0nzhqLpt+lJx4msNAGQI=|740B4+NTrQhAx/DWXHf6QLrBpz8= (RSA)
    +--[ RSA 2048]----+
    |                 |
    |  .              |
    |   =             |
    |o * .            |
    |o= o    S        |
    |+   .    +       |
    |..o.    o .      |
    |..++.o . .       |
    |E. *B .          |
    +-----------------+
    

    从理论上讲,您可以将其打印出来并将其保存在安全的地方。当发生可疑情况时,您有一份副本供参考。

    • 10
  2. Matt Simmons
    2010-01-20T13:04:22+08:002010-01-20T13:04:22+08:00

    我要补充一点,在听取我尊敬的服务器故障同事的建议并从您的 known_hosts 文件中删除该行之前,您应该与另一端的客户服务交谈,并确保他们确实做了会导致此密钥的事情改变。

    • 5
  3. Glen Y.
    2010-01-20T12:14:57+08:002010-01-20T12:14:57+08:00

    您需要编辑 /home/myaccount/.ssh/known_hosts 文件并删除与旧服务器的 IP 地址或主机名匹配的条目。之后,您应该像往常一样 ssh 到您的服务器,它会提示您输入一个新密钥并询问您是否要添加它。只需说“是”,就是这样!:) 它不应该再问你,除非有什么改变。

    希望有帮助。

    编辑:您 known_hosts 条目很可能看起来像这样

    [主机名或IP地址] [keytype,一般是ssh-rsa] [这里的key,即ASDFJAKj3klje35u9086095468kjflADf...]

    • 2

相关问题

  • 如何最好地设置 ssh 隧道以访问远程网络 (Linux)

  • SSH 和重定向

  • 通过 SSH 会话使用 NET USER 命令拒绝访问

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • ubuntu apt-get upgrade - 如何在 shell 中单击确定?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve