Рейтинг:0

Как сравнить отпечаток пальца удаленного хоста с отпечатком другого хоста?

флаг kr

У меня есть два способа доступа к моему удаленному серверу ssh:

  1. используя свои локальные IP-адреса

  2. используя свой общедоступный IP-адрес

Вчера я переустановил свой SSH-сервер на удаленном хосте и обновил файл известных хостов для локальный IP-адрес. Сейчас я не в своей локальной сети и пытаюсь подключиться к своему серверу, используя его общедоступный IP-адрес и я понял, что забыл обновить файл известных хостов после переустановки службы SSH. Это дает мне общую ошибку ниже.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@
@ ВНИМАНИЕ: ИДЕНТИФИКАЦИЯ УДАЛЕННОГО ХОСТА ИЗМЕНИЛАСЬ! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@
ВОЗМОЖНО, ЧТО КТО-ТО ДЕЛАЕТ ЧТО-ТО НЕЧЕТНОЕ!
Кто-то может подслушивать вас прямо сейчас (атака «человек посередине»)!
Также возможно, что ключ хоста был только что изменен.
Отпечаток ключа ECDSA, отправленный удаленным хостом,
MD5:ОТПЕЧАТКИ.
Пожалуйста, обратитесь к системному администратору.
Добавьте правильный ключ хоста в /Users/user/.ssh/known_hosts, чтобы избавиться от этого сообщения.
Ошибочный ключ ECDSA в /Users/user/.ssh/known_hosts:25
Ключ хоста ECDSA для [PUBLIC IP]:PORT изменился, и вы запросили строгую проверку.
Ошибка проверки ключа хоста.

Я на 99% уверен, что это потому, что я изменил SSH-сервер, однако, если бы я хотел перепроверить и проверить, как бы я это сделал?

мой вопрос

Как я могу сверить новый отпечаток удаленного хоста с отпечатком, сохраненным для местный IP-адрес сервера?

Что я сделал

  1. Я выполнил следующую команду: ssh-keygen -lv -f ~/.ssh/known_hosts и нашел отпечаток SHA256, сохраненный для местный ip адрес моего сервера.

  2. Я сравнил это с отпечатком SHA256, отправленным мне с моего удаленного хоста, и они оказались идентичными.

Как я могу быть уверен на 100%? Правильно ли я это сделал?

A.B avatar
флаг cl
A.B
Что вы также сделали: отправьте этот вопрос на https://superuser.com/questions/1704774/how-to-compare-a-remote-host-fingerprint-to-the-fingerprint-of-a-other-host. . См. этот мета-вопрос/ответ об этом: https://meta.stackexchange.com/questions/64068/is-cross-posting-a-question-on-multiple-stack-exchange-sites-permitted-if-the-qu /64069#64069

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.