【发布时间】:2020-06-03 14:21:42
【问题描述】:
我从 SSH 客户端收到下一条消息每次我尝试连接到我的服务器:
无法确定主机“XXX”的真实性。 ECDSA 密钥指纹是 SHA256:... 确定要继续连接(是/否/[指纹])?
我了解此消息只应在我第一次连接时出现,而不是每次都出现。 为什么会这样?
是不是说是自签证书?
祝你有美好的一天!
【问题讨论】:
标签: security ssh self-signed man-in-the-middle
我从 SSH 客户端收到下一条消息每次我尝试连接到我的服务器:
无法确定主机“XXX”的真实性。 ECDSA 密钥指纹是 SHA256:... 确定要继续连接(是/否/[指纹])?
我了解此消息只应在我第一次连接时出现,而不是每次都出现。 为什么会这样?
是不是说是自签证书?
祝你有美好的一天!
【问题讨论】:
标签: security ssh self-signed man-in-the-middle
您可以尝试以下几种方法:
确保 ~/.ssh/known_hosts 是可写的。因为系统会尝试将主机密钥添加到此文件中。
根据您的 ssh 客户端,您可以在命令行上将 StrictHostKeyChecking 选项设置为 no,和/或将密钥发送到 null known_hosts 文件。您还可以在配置文件中为所有主机或给定的一组 IP 地址或主机名设置这些选项。
ssh -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no
此选项不是很安全,因为它可能会打开中间人攻击。请在执行此操作之前仔细考虑。
https://linuxcommando.blogspot.com/2008/10/how-to-disable-ssh-host-key-checking.html
ssh -o BatchMode=yes -o StrictHostKeyChecking=no user@server.example.com "uptime"
【讨论】: