J'ai réinstallé mon serveur et je reçois ces messages :
[user@hostname ~]$ ssh root@pong
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
6e:45:f9:a8:af:38:3d:a1:a5:c7:76:1d:02:f8:77:00.
Please contact your system administrator.
Add correct host key in /home/hostname /.ssh/known_hosts to get rid of this message.
Offending RSA key in /var/lib/sss/pubconf/known_hosts:4
RSA host key for pong has changed and you have requested strict checking.
Host key verification failed.
J'ai essayé diverses solutions que j'ai trouvées sur Internet. Mon site known_hosts
(normalement dans ~/.ssh/known_hosts
) est en /var/lib/sss/pubconf/known_hosts
. J'ai essayé de le modifier, mais il reste dans un seul état. J'ai installé ipa-client et j'ai Fedora 19. Comment puis-je résoudre cet avertissement ?
Toutes les réponses données jusqu'à présent ne fonctionnent que si Freeipa n'est pas installé.
La bonne réponse pour freeipa dans les commentaires ci-dessous d'adrin est aquí .
2 votes
Je viens de découvrir à la dure que ce problème peut aussi se produire si vous avez un conflit d'adresse ip nslookup votre ip pour déboguer ce problème davantage
4 votes
Il y a une impasse ici. Celle-ci est marquée comme dupliquée, donc personne ne peut ajouter de réponse, et celle qu'elle lie est marquée comme hors sujet, donc personne ne peut y ajouter de réponse non plus. Si vous supprimez les known_hosts, le problème sera également résolu.
1 votes
J'ai eu le même problème. Pour mon bien et celui des autres, voici la question et ma réponse : superuser.com/questions/1071204/
4 votes
En tant que personne cherchant à vérifier sa clé en premier lieu, j'ai trouvé cette réponse utile. askubuntu.com/a/83499/620623
1 votes
Comme le mentionne sharrajesh : vérifiez vos entrées DNS (dans FreeIPA pour moi) et assurez-vous que vous n'avez pas plusieurs entrées A avec des IP qui ne sont pas joignables depuis le réseau.
0 votes
Cette situation se produit lorsque la clé certifiée de votre serveur est différente des clés que vous avez enregistrées. Tout d'abord, vous devez vérifier si l'empreinte digitale du serveur (ex :
SHA256:6e:45:f9:a8:af:38:3d:a1:a5:c7:76:1d:02:f8:77:00
) est identique à l'empreinte digitale de votre machine cible. Si ce n'est pas le cas, vous êtes attaque man-in-the-middle Ne pas simplement supprimer les clés de know_hosts !!!!!!!!!!0 votes
ssh-keygen -f "/root/.ssh/known_hosts" -R 192.162.1.1
ossh-keygen -R 192.162.1.1
0 votes
Filip, pourriez-vous envisager de marquer l'une des réponses fournies comme étant acceptée ? :)
0 votes
@Muhamed malheureusement aucune des réponses données jusqu'à présent ne fonctionnerait pour moi car le sssd récupèrerait à nouveau la clé originale depuis l'IPA libre. La seule réponse qui fonctionne vient d'adrin sous forme de commentaire avec un lien vers superuser.com. (le lien est maintenant inclus dans ma question à la toute fin.
0 votes
Vous avez peut-être utilisé cette même adresse IP sur un autre client. Une solution rapide est de changer l'adresse de votre client par une nouvelle adresse et de réessayer.
0 votes
Voir aussi : digitalocean.com/community/questions/