이전에이 호스트에 연결되지 않았기 때문에 묻습니다.
안전한 환경에 있다면 원격 호스트의 지문을 알고 첫 번째 연결에서이를 비교합니다. 지문이 알고있는 것과 일치하면 훌륭합니다. 보안 수준이 낮은 환경에서는 첫 번째 연결에서 수락하면됩니다.
" 예, 해당 호스트 키를 신뢰하고 해당 호스트 이름 / IP와 연결되기를 원합니다 "라고 말하면 SSH 클라이언트는이를 기억합니다. 어떤 이유로 든 (재설치 / 새 호스트 키 / 새 기계 / 사람 중간에) 키 가 후속 연결에서 일치 하지 않으면 다음과 같은 경고가 표시됩니다.
$ ssh baloo
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:Su0uy/4BcRcpmyLfxO9ndlcda52F8uct6yWNp7Sa92M.
Please contact your system administrator.
Add correct host key in /home/attie/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /home/attie/.ssh/known_hosts:65
remove with:
ssh-keygen -f "/home/attie/.ssh/known_hosts" -R baloo
ECDSA host key for baloo has changed and you have requested strict checking.
Host key verification failed.
이 상황에서 원격 호스트가 실제로 변경되었다는 것을 알고 있다면 계속 진행할 수 있습니다. 아마도 지문이 올바른지 확인할 수 있습니다.
확실하지 않거나 원격 호스트가 변경되어서는 안된다는 것을 알고 있다면 잠재적 인 공격에 대한 단서가됩니다.