Próbując ssh do komputera, który kontroluję, otrzymuję znajomy komunikat: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. …
Próbuję utworzyć klucz ssh dla innego użytkownika. Jestem zalogowany jako root. Czy mogę po prostu edytować pliki wygenerowane przez ssh-keygen i zmienić użytkownika root na żądanego użytkownika?
Kiedy importuję mój klucz publiczny OpenSSH do kluczy AWS EC2, odcisk palca, który pokazuje AWS, nie pasuje do tego, co widzę: ssh-keygen -l -f my_key Ma inną długość i różne bajty. Dlaczego? Jestem pewien, że przesłałem prawidłowy klucz.
Nie mogę zrozumieć, dlaczego plik klucza publicznego SSH generowany przez ssh-keygenużytkownika i hosta znajduje się na jego końcu. Przykład: id_rsa.pub ssh-rsa ... rest of file ... /CA9gyE8HRhNMG6ZDwyhPBbDfX root@mydomain Zwróć uwagę root@mydomainna koniec pliku. Jeśli mogę użyć klucza publicznego w dowolnym miejscu z dowolnym użytkownikiem do uwierzytelnienia przy użyciu mojego klucza …
Większość poradników dotyczących konfiguracji OpenSSH zaleca wyłączenie uwierzytelniania hasła na rzecz uwierzytelniania opartego na kluczach. Ale moim zdaniem uwierzytelnianie hasłem ma znaczącą zaletę: możliwość łączenia się z dowolnego miejsca bez klucza. Jeśli jest używane zawsze z silnym hasłem, nie powinno to stanowić zagrożenia bezpieczeństwa. A może powinien?
Czy istnieje polecenie, którego mogę użyć do zweryfikowania klucza publicznego (id_rsa.pub), tylko format . Czasami dodałem nowy podział ssh-rsawiersza , czasem plik nie zawierał prefiksu, więc czy istnieje polecenie do sprawdzenia poprawności?
Czy jest dostępny odpowiednik lub port ssh-copy-id dla Windows? To znaczy, czy istnieje prosty sposób na przeniesienie kluczy SSH z komputera lokalnego na zdalny serwer w systemie Windows? Jeśli to pomoże, już używam Pageant i Kitty (alternatywa Putty).
Jest to prosty problem, z którym wszyscy się spotykamy i prawdopodobnie rozwiązujemy go ręcznie bez zastanowienia. Gdy serwery się zmieniają, są ponownie przydzielane lub adresy IP są ponownie przydzielane, otrzymujemy poniżej komunikat weryfikacyjny hosta SSH. Jestem zainteresowany usprawnieniem przepływu pracy w celu rozwiązania tych błędów identyfikacji ssh. Biorąc pod uwagę …
Czy istnieje prosty sposób na uzyskanie listy wszystkich odcisków palców wprowadzonych w .ssh / uprawnionych_kluczykach || Plik .ssh / Author_keys2? ssh-keygen -l -f .ssh/authorized_keys zwróci tylko odcisk palca pierwszego wiersza / wpisu / klucza publicznego włamać się z awk: awk 'BEGIN { while (getline < ".ssh/authorized_keys") { if ($1!~"ssh-(r|d)sa") {continue} …
Właśnie zauważyłem, że większość ssh pubkeys w moich uprawnionych kluczach kończy się na == lub = Na przykład ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA9ZUwxXn2HZAAUswoaV8t2sQPvolVWDI053f0giNN154Zyi9FtWJKvyLHXoxW4IzFxgx+m6EYqXG/XCtfamLhwvGZv9FXkgQKeF6HJv/rjyKRBHPRyX0vV4S9uQU+xQV7f0Ock3urSzbUyoCgngA8Ax6AkYGmMTLLjx1HOBO/TJ477aysWt4IAg1gviT50I4xOYiHT4vC67czoDTnPl0UfKQJaM0+6WrneK7FJbd/8CAX7P7IxOhj1OxVbnEoh9FvecLbSDdOx/LF+kJcav/LThuoG7NR+Y+rS9lNkta3/KPi3IBMPum+bZpXJF7fkHl9Kx/iOMitT7KjNW/mty74xw== foo@bar Jednak dzisiaj widziałem klucz pubowy bez znaku równości na końcu. Zauważyłem również, że jedynym miejscem, w którym an = kiedykolwiek występuje w pubkey, jest koniec i nigdy nigdzie indziej. …
Czy istnieje sposób na tymczasowe wyłączenie uwierzytelniania za pomocą klucza publicznego podczas ssh'ing i zamiast tego używać uwierzytelniania za pomocą hasła? Obecnie chcę uzyskać dostęp do zdalnego serwera, ale używam innego laptopa, nie mojego. Przeglądając ten link , odkryłem, że polecenie ssh -o PreferredAuthentications=keyboard-interactive -o PubkeyAuthentication=no host1.example.orgnie działa wszędzie. I …
Mówię na konferencji w przyszłym tygodniu o niektórych narzędziach programowych, które stworzyłem. Podczas tej prezentacji mój laptop będzie wyświetlany na ekranie projektora. Prezentacja zostanie nagrana na wideo i opublikowana na youtube. Jeśli z jakiegoś powodu mam okazję otworzyć i edytować ~/.ssh/known_hostsplik podczas tej prezentacji, czy powinienem w tym czasie odłączyć …
Chcę skonfigurować tunel ssh do serwera mysql, który jest na komputerze z maszyną wirtualną. Również tunel musi działać, jeśli maszyna zostanie ponownie uruchomiona. Powiedzmy, że A to komputer z oprogramowaniem linux. B - maszyna wirtualna na komputerze A. MySQL znajduje się w B. C - to maszyna wirtualna na komputerze …
Mam dowolną liczbę serwerów z tą samą kombinacją użytkownik / przepustka. Chcę napisać skrypt (który wywołuję raz), aby ssh-copy-id user@myserver jest wywoływany dla każdego serwera. Ponieważ wszyscy mają tego samego użytkownika / hasło, powinno to być łatwe, ale ssh-copy-idchcę, aby wpisywać hasło osobno za każdym razem, co jest sprzeczne z …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.