มี 2 เซิร์ฟเวอร์สำหรับการผลิตและ DR
เซิร์ฟเวอร์ทั้งสองเป็น RHEL 7 และสเป็คเดียวกัน
ทั้งสองมีชื่อโฮสต์เดียวกันและที่อยู่ IP ต่างกัน
เราจำเป็นต้องเชื่อมต่อกับเซิร์ฟเวอร์ภายนอกเดียวกันผ่าน SSH โดยไม่ต้องใช้รหัสผ่าน
เมื่อเราพยายามเชื่อมต่อจากเซิร์ฟเวอร์ DR มันแสดงคำเตือนพร้อมข้อความด้านล่าง
การอนุญาตถูกปฏิเสธ (publickey, gssapi-keyex, gssapi-with-mic, keyboard-interactive)
จากเซิร์ฟเวอร์: user1$ ssh user2@dest-server
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
@ คำเตือน: อาจตรวจพบการปลอมแปลง DNS! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
รหัสโฮสต์ ECDSA สำหรับเซิร์ฟเวอร์ปลายทางมีการเปลี่ยนแปลง
และคีย์สำหรับที่อยู่ IP ที่เกี่ยวข้อง 10.126.**.**
ไม่เปลี่ยนแปลง นี่อาจหมายถึงว่า
การปลอมแปลง DNS เกิดขึ้นหรือที่อยู่ IP สำหรับโฮสต์
และรหัสโฮสต์มีการเปลี่ยนแปลงในเวลาเดียวกัน
รหัสการละเมิดสำหรับ IP ใน /home/user1/.ssh/known_hosts:111
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
@ คำเตือน: การระบุโฮสต์ระยะไกลมีการเปลี่ยนแปลง! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@
เป็นไปได้ว่าบางคนกำลังทำสิ่งที่น่ารังเกียจ!
ตอนนี้อาจมีคนแอบฟังคุณอยู่ (การโจมตีแบบคนตรงกลาง)!
อาจเป็นไปได้ว่าเพิ่งเปลี่ยนรหัสโฮสต์
ลายนิ้วมือสำหรับคีย์ ECDSA ที่ส่งโดยรีโมตโฮสต์คือ
SHA256:************************************************************
โปรดติดต่อผู้ดูแลระบบของคุณ
เพิ่มรหัสโฮสต์ที่ถูกต้องใน /home/user1/.ssh/known_hosts เพื่อกำจัดข้อความนี้
คีย์ ED25519 ที่ละเมิดใน /home/user1/.ssh/known_hosts:111
การตรวจสอบรหัสผ่านถูกปิดใช้งานเพื่อหลีกเลี่ยงการโจมตีจากคนกลาง
การตรวจสอบสิทธิ์แบบโต้ตอบด้วยแป้นพิมพ์ถูกปิดใช้งานเพื่อหลีกเลี่ยงการโจมตีจากคนกลาง
************************************************** *******************
คำถามของฉันคือฉันจะหลีกเลี่ยงข้อความนี้และเปิดใช้งานการเข้าสู่ระบบ ssh โดยไม่ต้องใช้รหัสผ่านได้อย่างไร
เป็นไปได้ไหมที่จะหลีกเลี่ยงข้อความนี้