web-dev-qa-db-ja.com

sshを介したサーバーへの接続エラー

sshを介してコンピューターに接続しようとしたときに、このエラーが発生しました。自己署名証明書だけで接続できるように接続を設定していましたが、接続できなくなりました。

これは私がホームサーバーに使用しているサーバーであり、必要に応じて直接アクセスできます。

 ssh user @ server 
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@ 
 @警告:DNSスプーフィングの可能性が検出されました! @ 
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@ 
サーバーのRSAホストキーが変更されました
および対応するIPアドレス192.168.0.6のキー
変更されていません。これは、
 DNSスプーフィングが発生しているか、ホスト
とそのホストキーのIPアドレスが同時に変更されていることを意味している可能性があります。
/home /内のIPの問題のあるキーuser /.ssh/known_hosts:3
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@ 
 @警告:リモートホストの識別が変更されました! @ 
 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@ 
 IT IS誰かがIS何か厄介なことをしている!
誰かが今あなたを盗聴している可能性があります(man-in-the-middle攻撃)!
 RSAホストキーが変更された可能性もあります。
の指紋リモートホストから送信されるRSAキーは
 91:c9:85:31:8e:4f:87:b3:6c:9c:9d:1a:15:db:ab:ae。
システム管理者に連絡してください。
/home/brad/.ssh/known_hostsに正しいホストキーを追加して、このメッセージを削除してください。
/home/user/.ssh/known_hostsに問題のあるキー: 2 
サーバーのRSAホストキーが変更され、厳密なチェックを要求しました。
ホストキーの検証に失敗しました。

これは~/.ssh/known_hostsの内容です。

【.____。】| 1 | d5CgOYPDw2Q7wlQyjpF7 + 4jKjOU = | vmXkaQaDnT/64x0XFFi0U8BNRbg = SSH-RSA AAAAB3NzaC1yc2EAAAABIwAAAQEAr/M +オズ/ 9pnreHxXg5bXzsn0Ka2QREFOnny7L2T2mjZX/0dE4/X/RBa0AhekMmvmYw8BJ2AW326vogUJtHrZzizXuPS4T2jylkwBv0gsnOf4OO7iPNGHo1CCkp1DmP6oFpj/wBBg0yloFxGNiadgaNBydiMpl7eXtbDYpa0epWI1HZ8mZ9Ol05NOu2XmyKetfNAvFMFlK1VAXCE/APtWYugqcbbQhrL0r8Ir4/D0O9MgW9kMyka0MurOrhimk5cz0LKPVyFcXtBWzWK4XwbL7sw5i6k30khDV2h/k2SpGiCsiu0OM243rCf3a1rkAAJxmWl9z8eC7sfKJA8FGljUbww == 
 | 1 | 6RbvzZSpKoIlRMl8ofMSPoN1qfA = | l7MRcepn1d2O2CaQlUJ5gw/NTSw = SSH-RSA AAAAB3NzaC1yc2EAAAABIwAAAQEAr/M +オズ/ 9pnreHxXg5bXzsn0Ka2QREFOnny7L2T2mjZX/0dE4/X/RBa0AhekMmvmYw8BJ2AW326vogUJtHrZzizXuPS4T2jylkwBv0gsnOf4OO7iPNGHo1CCkp1DmP6oFpj/wBBg0yloFxGNiadgaNBydiMpl7eXtbDYpa0epWI1HZ8mZ9Ol05NOu2XmyKetfNAvFMFlK1VAXCE/APtWYugqcbbQhrL0r8Ir4/D0O9MgW9kMyka0MurOrhimk5cz0LKPVyFcXtBWzWK4XwbL7sw5i6k30khDV2h/k2SpGiCsiu0OM243rCf3a1rkAAJxmWl9z8eC7sfKJA8FGljUbww == [.____。】| 1 | 9rVqV4b7VneWzhpHeig7SDxVM2I = | 6kUP3PZy + oVKzWoI + BmdTvDST7M = ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAA QEAsgc5hj6 + geXQ7 + 5TynE1W19lgH/If5wratYY3MHfzlE2RR8FrL28wcmJzDyEkBifNh23F01bhZIiXfVKGp/PF20 + eqq84bnwa2cAQFHFEHCnY7agNAg3WW8jBO3eerWg9ZfWZhW9Lo32sG6Er/4Eia /電圧Vo/JxdnI9mCG4HuKBO1dd2gBg5 + 9NLskKFX/Yh5XjV4a54QDx6/ktP3pE8NRbYfGouWTmU // td749vRbN/SEPBKvuwANkxhbusjw00teDQ2AMqG30YyQvxu0H00jB3idfEzAT5e7FC751Xbkd3T15Dd9A0320E + 0HC38BJztMluS46ji3 + M5a4jv1Dqttvw == [.____。】| 1 | cE5cVMpkJlL/OuvFSBEu + ZjDdW8 = | e04sC1zJ8JpI6zN + uzUS2/6HBBQ = SSH-RSA AAAAB3NzaC1yc2EAAAABIwAAAIEAs7JJacVNc1wk/6RZqMHin5RwR/LdIcMGGeG6WG4Sl/wETY9KYUVd126Yb2MV7vBT/8dW0iE6u6 + sRVM3Xn5MG9K2PvQ57SbIQ53FvR4qBCqYkSn5sKs2wt9GpXh2MFN5TuXth2d1BABSR2a1u461K8SKbhclPVeFCeligaI4lGc = [.____。】| 1 | H3/mWczIHdBmfFBO2hBIxz8BgOY = | GOVyuZWCfGKP31FcbgZsqkyVHcA = SSH-RSA AAAAB3NzaC1yc2EAAAABIwAAAIEAs7JJacVNc1wk/6RZqMHin5RwR/LdIcMGGeG6WG4Sl/wETY9KYUVd126Yb2MV7vBT/8dW0iE6u6 + sRVM3Xn5MG9K2PvQ57SbIQ53FvR4qBCqYkSn5sKs2wt9GpXh2MFN5TuXth2d1BABSR2a1u461K8SKbhclPVeFCeligaI4lGc = 

どんな助けでも大歓迎です。

2
Brad Gilbert

以前は「server」という名前の別のマシンがありましたが、今ではその名前を以前に他の人が使用していたIPアドレスに移動しました。マシンが何であるかを知っていると仮定すると、最も簡単なことは実行することです。

ssh-keygen -R server

そして、あなたの道を進んでください。 actualセキュリティの場合、サーバーのキーフィンガープリントの帯域外コピーを取得し、それが最初に接続したときにサーバーによって提供されたフィンガープリントであることを確認する必要があります(「不明なホスト」が表示されます「警告)、しかしそれは中間者攻撃があなたの一日を台無しにする可能性がほとんどないホームサーバーのように聞こえます。

4
womble

私がこれを見たのは、問題のコンピューター(つまり、サーバーがssh経由で接続されている)を再インストールしたときです。それ以外のときにこれが表示される場合は、注意してください。実際、そのサーバーを再インストールしたばかりの場合、または合法的にsshキーを変更する可能性のある他のことを行った場合、解決策はそのサーバーのエントリをサーバーから削除することです。

/home/user/.ssh/known_hosts

ファイル。

7
Eddie

短くて簡単な答えは、2行目と3行目を削除することです。もちろん、実際にサーバーに接続していて、傍受されていないことを確認することが重要です。

/home/user/.ssh/known_hosts:3のIPの問題のあるキー

/home/user/.ssh/known_hosts:2の問題のあるキー

2
Zoredache