C'est un problème simple auquel nous sommes tous confrontés et que nous résolvons probablement manuellement sans trop réfléchir.
À mesure que les serveurs changent, sont reprovisionnés ou que les adresses IP sont réallouées, nous recevons le message de vérification d'hôte SSH ci-dessous. Je suis intéressé à rationaliser le flux de travail pour résoudre ces erreurs d'identification SSH.
Étant donné le message suivant, je tape généralement vi /root/.ssh/known_hosts +434
et je supprime (dd
) la ligne offensante.
J'ai vu des développeurs/utilisateurs dans d'autres organisations supprimer leur fichier entier known_hosts
par frustration en voyant ce message. Bien que je n'aille pas si loin, je sais qu'il y a une manière plus élégante de gérer cela.
Conseils ?
[root@xt ~]# ssh las-db1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ ATTENTION : L'IDENTIFICATION DE L'HÔTE DISTANT A CHANGÉ ! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IL EST POSSIBLE QUE QUELQU'UN FASSE QUELQUE CHOSE DE DÉSAGRÉABLE !
Quelqu'un pourrait vous espionner en ce moment même (attaque de l'homme du milieu) !
Il est également possible que la clé d'hôte RSA ait été modifiée.
L'empreinte de la clé RSA envoyée par l'hôte distant est
ed:86:a2:c4:cd:9b:c5:7a:b1:2b:cc:42:15:76:8c:56.
Veuillez contacter votre administrateur système.
Ajoutez la clé d'hôte correcte dans /root/.ssh/known_hosts pour vous débarrasser de ce message.
Clé offensante dans /root/.ssh/known_hosts:434
La clé d'hôte RSA pour las-db1 a été modifiée et vous avez demandé une vérification stricte.
La vérification de la clé d'hôte a échoué.