Google
Web dns.bdat.net

Re: [Lista] problemas con sshd

Write haof XML files: Diego Gil ( diego@adminsa.com)
Fecha: mié 08 jun 2005 - 23:11:31 CEST


Cuando te conectas a un host con ssh, se guarda en .ssh/known_hosts
informacion sobre el host, ip y sus keys. Si para un ip dada cambia la
key, te avisa de esto porque podria ser un problema de seguridad,
alguien pretendiendo ser quien no es.

Deberias tratar de averiguar porque cambio la RSA Key ese equipo o si
realmente lo hizo.

Una solucion, MUY sucia, es borrar el archivo .ssh/known_hosts y
conectarte de nuevo pero eso no es recomendable en red abierta. Esto
tambien borra las keys de todos los hosts a los cuales te hayas
conectado.

Si el host es un equipo que esta conectado a internet a traves de banda
ancha, podria ser que esa IP ya no corresponda al servidor que crees y
que sea otro servidor al cual se le ha asignado la misma ip, pero seria
mucha casualidad creo.

Diego.

El mié, 08-06-2005 a las 15:53 -0500, Diego Unkush escribió:
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
> Someone could be eavesdropping on you right now (man-in-the-middle
> attack)!
> It is also possible that the RSA host key has just been changed.
> The fingerprint for the RSA key sent by the remote host is
> 02:bb:97:83:d2:9c:08:df:82:a2:67:65:4a:e3:8d:ee.
> Please contact your system administrator.
> Add correct host key in /root/.ssh/known_hosts to get rid of this
> message.
> Offending key in /root/.ssh/known_hosts:21
> RSA host key for 200.110.69.80 has changed and you have requested
> strict checking.
> Host key verification failed.
>
>
>
> Tengo este problema al tratar de intentar conectarme a otro server de
> forma remota.
> Ayuda!!
> _______________________________________________
> lista mailing list
> lista@fedora-es.com
> http://fedora-es.com/mailman/listinfo/lista

_______________________________________________
lista mailing list
lista@fedora-es.com
http://fedora-es.com/mailman/listinfo/lista



Este archivo fue generado por hypermail 2.1.7 : sáb 18 mar 2006 - 17:49:09 CET