사용자가 ssh를 통해 로그인 할 수있는 서버 (IP는 abcd라고 가정 할 수 있음)가 있습니다. 이제 ip를 동일하게 유지하면서 물리적 시스템을 변경하고 싶습니다. 이처럼 사용자가 새 컴퓨터에 여전히 액세스 할 수 있도록
$ ssh abcd
문제는 한 사용자가 로그인을 시도 할 때마다 다음 ssh-key 불일치 오류가 발생한다는 것입니다.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ 경고 : 원격 호스트 식별이 변경되었습니다! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ 누군가가 불쾌한 일을하고있는 것은 가능합니다! 누군가 지금 당장 도청 할 수 있습니다 (중간자 공격)! RSA 호스트 키가 변경되었을 수도 있습니다. 원격 호스트가 보낸 RSA 키의 지문은 02 : dc : c6 : 18 : 1b : 34 : b7 : 1d : fa : 90 : ab : e1 : 95 : 48 : 69 : 84. 시스템 관리자에게 문의하십시오. 이 메시지를 제거하려면 /home/user/.ssh/known_hosts에 올바른 호스트 키를 추가하십시오. /home/user/.ssh/known_hosts의 위반 키 : 37 동문의 RSA 호스트 키가 변경되었으며 엄격한 확인을 요청했습니다. 호스트 키 확인에 실패했습니다.
사용자가 ~ / .ssh / known_hosts 파일에서 37 번 줄을 삭제할 수 있으며 다음 번에 예 / 아니요 프롬프트가 표시됩니다. 내가 원하는 것은 사용자 가이 전체 기계 교체에 대해 알지 못하고 암호를 묻는 메시지를 표시해야한다는 것입니다.
그렇게하는 방법?
ssh
중간 공격에서 사람에 대한 유일한 보호를 무효화 하고 의도 한 컴퓨터 대신 공격자에게 암호를 바로 보낼 수 있다는 것을 알고 있습니까? 활성 공격에 취약하다는 사실을 알지 못하면 (예 : 대상 시스템과 동일한 보안 내부 네트워크에 있음)이ssh
보안 모델을 파괴 합니다.