Ho un server (supponiamo che il suo ip sia abcd) che consenta agli utenti di accedere tramite ssh. Ora voglio cambiare la macchina fisica mantenendo lo stesso IP. In modo che la nuova macchina sia ancora accessibile da un utente come questo
$ ssh abcd
Il problema è che ogni volta che un utente tenta di accedere, viene visualizzato il seguente errore di mancata corrispondenza ssh-key.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ ATTENZIONE: L'IDENTIFICAZIONE DELL'HOST REMOTO È CAMBIATA! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ È POSSIBILE CHE QUALCUNO STA FACENDO QUALCOSA NASTY! Qualcuno potrebbe averti intercettato in questo momento (attacco man-in-the-middle)! È anche possibile che la chiave host RSA sia stata appena modificata. L'impronta digitale per la chiave RSA inviata dall'host remoto è 02: dc: c6: 18: 1b: 34: b7: 1d: fa: 90: ab: e1: 95: 48: 69: 84. Si prega di contattare l'amministratore di sistema. Aggiungi la chiave host corretta in /home/user/.ssh/known_hosts per eliminare questo messaggio. Chiave offensiva in /home/user/.ssh/known_hosts:37 La chiave host RSA per gli ex studenti è stata modificata e hai richiesto un controllo rigoroso. Verifica chiave host non riuscita.
So che l'utente può eliminare la riga # 37 dal file ~ / .ssh / known_hosts e la prossima volta riceverà un prompt sì / no. Quello che voglio è che l'utente debba essere ignaro dell'intera cosa di sostituzione della macchina e ottenere solo una richiesta di password.
Come farlo?
sshl'unica protezione contro gli attacchi di tipo man in the middle e potrebbe comportare l'invio della password direttamente all'attaccante anziché alla macchina prevista? A meno che non si sappia per certo che si è invulnerabili ad attacchi attivi (ad esempio, ci si trova sulla stessa rete interna sicura della macchina target) questo distruggesshil modello di sicurezza.