Điểm:0

Làm cách nào để so sánh dấu vân tay của máy chủ từ xa với dấu vân tay của một máy chủ khác?

lá cờ kr

Tôi có hai cách để truy cập máy chủ ssh lưu trữ từ xa của mình:

  1. sử dụng địa chỉ IP cục bộ của nó

  2. sử dụng địa chỉ IP công cộng của nó

Hôm qua, tôi đã cài đặt lại máy chủ SSH của mình trên máy chủ từ xa và tôi đã cập nhật tệp máy chủ đã biết của mình cho Địa chỉ IP cục bộ. Tôi hiện đã tắt mạng cục bộ và đang cố gắng kết nối với máy chủ của mình bằng mạng địa chỉ IP công cộng và tôi nhận ra rằng mình đã quên cập nhật tệp máy chủ đã biết sau khi cài đặt lại dịch vụ SSH. Điều này mang lại cho tôi lỗi phổ biến dưới đây.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
@ CẢNH BÁO: NHẬN DẠNG MÁY CHỦ TỪ XA ĐÃ THAY ĐỔI! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
CÓ THỂ LÀ MỘT NGƯỜI ĐANG LÀM ĐIỀU GÌ TUYỆT VỜI!
Ai đó có thể đang nghe lén bạn ngay bây giờ (tấn công trung gian)!
Cũng có thể là một khóa máy chủ vừa được thay đổi.
Dấu vân tay cho khóa ECDSA do máy chủ từ xa gửi là
MD5:VÂN TAY.
Xin vui lòng liên hệ với quản trị hệ thống của bạn.
Thêm khóa máy chủ chính xác vào /Users/user/.ssh/known_hosts để loại bỏ thông báo này.
Vi phạm khóa ECDSA trong /Users/user/.ssh/known_hosts:25
Khóa máy chủ ECDSA cho [PUBLIC IP]:PORT đã thay đổi và bạn đã yêu cầu kiểm tra nghiêm ngặt.
Xác minh khóa máy chủ không thành công.

Tôi chắc chắn 99% điều này là do tôi đã thay đổi máy chủ SSH, tuy nhiên, nếu tôi muốn kiểm tra lại và xác minh, tôi sẽ làm như thế nào?

Câu hỏi của tôi là

Làm cách nào để xác minh dấu vân tay mới của máy chủ từ xa so với dấu vân tay được lưu cho địa phương Địa chỉ IP của máy chủ?

Điều tôi đã làm

  1. Tôi đã chạy lệnh sau: ssh-keygen -lv -f ~/.ssh/known_hosts và tìm thấy dấu vân tay SHA256 được lưu cho địa phương địa chỉ ip của máy chủ của tôi.

  2. Tôi đã so sánh điều này với dấu vân tay SHA256 được gửi cho tôi từ máy chủ từ xa của tôi và chúng có vẻ giống hệt nhau.

Làm thế nào tôi có thể chắc chắn 100%? Tôi đã làm điều này đúng cách?

A.B avatar
lá cờ cl
A.B
Bạn cũng đã làm gì: đăng chéo câu hỏi này lên https://superuser.com/questions/1704774/how-to-compare-a-remote-host-fingerprint-to-the-fingerprint-of-a-different-host . Xem meta Q/A này về vấn đề này: https://meta.stackexchange.com/questions/64068/is-cross-posting-a-question-on-multiple-stack-exchange-sites-permit-if-the-qu /64069#64069

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.