[linux-l] sshd-key

Stephan Uhlmann su at su2.info
So Jul 14 14:01:09 CEST 2002


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo Olaf,

On Sunday 14 July 2002 12:41, Olaf Radicke wrote:
> Wie währe denn die richtige Lösung gewesen?
>

Loesche den Eintrag zu deiner IP aus der ~/.ssh/known_hosts.

SSH speichert dort die Hostkeys beim ersten Verbindungsaufbau. Wenn der Key 
spaeter nicht mit dem Eintrag dort uebereinstimmt, verbietet es die 
Verbindung, um sogenannte "Man-in-the-Middle" Angriffe zu verhindern.

Wenn man weiss, dass die Kiste neu installiert wurde, dann kann man den alten 
Key getrost loeschen. Wenn man allerdings genau weiss, dass der Hostkey sich 
nicht geaendert hat, dann sollten die Alarmglocken schrillen. Dann ist jemand 
anderes als der den du vermutest unter der IP erreichbar.

Letzteres ist mir allerdings noch nie passiert (zum Glueck).


Stephan

- -- 
What was my stuff is now our stuff.
In return for this gift, I ask that if you improve our stuff
it remains our stuff. -- skidrash on /. explaining the GPL
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE9MWgH0TAeRPnvmyERAjwSAKCOC5QxG9tsTeg0TzdARA8D9amsGACffoBm
LJkPoifr5Cl8VhS+QPRnhDU=
=DqZj
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste linux-l