사용자가 ssh를 통해 로그인 할 수있는 서버 (IP는 abcd라고 가정 할 수 있음)가 있습니다. 이제 ip를 동일하게 유지하면서 물리적 시스템을 변경하고 싶습니다. 이처럼 사용자가 새 컴퓨터에 여전히 액세스 할 수 있도록
$ ssh abcd
문제는 한 사용자가 로그인을 시도 할 때마다 다음 ssh-key 불일치 오류가 발생한다는 것입니다.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ 경고 : 원격 호스트 식별이 변경되었습니다! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ 누군가가 불쾌한 일을하고있는 것은 가능합니다! 누군가 지금 당장 도청 할 수 있습니다 (중간자 공격)! RSA 호스트 키가 변경되었을 수도 있습니다. 원격 호스트가 보낸 RSA 키의 지문은 02 : dc : c6 : 18 : 1b : 34 : b7 : 1d : fa : 90 : ab : e1 : 95 : 48 : 69 : 84. 시스템 관리자에게 문의하십시오. 이 메시지를 제거하려면 /home/user/.ssh/known_hosts에 올바른 호스트 키를 추가하십시오. /home/user/.ssh/known_hosts의 위반 키 : 37 동문의 RSA 호스트 키가 변경되었으며 엄격한 확인을 요청했습니다. 호스트 키 확인에 실패했습니다.
사용자가 ~ / .ssh / known_hosts 파일에서 37 번 줄을 삭제할 수 있으며 다음 번에 예 / 아니요 프롬프트가 표시됩니다. 내가 원하는 것은 사용자 가이 전체 기계 교체에 대해 알지 못하고 암호를 묻는 메시지를 표시해야한다는 것입니다.
그렇게하는 방법?
ssh중간 공격에서 사람에 대한 유일한 보호를 무효화 하고 의도 한 컴퓨터 대신 공격자에게 암호를 바로 보낼 수 있다는 것을 알고 있습니까? 활성 공격에 취약하다는 사실을 알지 못하면 (예 : 대상 시스템과 동일한 보안 내부 네트워크에 있음)이ssh보안 모델을 파괴 합니다.