Score:1

ฉันใช้ ssh-keyscan ในสภาพแวดล้อมการผลิต เป็นไปได้ไหมที่จะย้อนกลับ?

ธง ro

ฉันใช้ ssh-keyscan ในสภาพแวดล้อมการผลิต หลังจากที่ได้รู้ว่าอาจอนุญาต MITM ฉันเช็คอินไฟล์known_hosts ไม่พบลายนิ้วมือ สามารถตรวจสอบได้ที่ไหนหรือมีทางเลือกอื่นหรือไม่?

Score:2
ธง cn
Bob

ไฟล์ Know_hosts ไม่มีลายนิ้วมือ มีเพียงคีย์แบบเต็ม (สาธารณะ) ที่คุณเพิ่มเข้าไป

ในการแสดงลายนิ้วมือให้ใช้ ssh-keygen -l -f ~/.ssh/known_hosts และถ้าคุณต้องการที่จะเพิ่ม -v สลับไปยังการแสดงภาพแทนศิลปะ ASCII ของคีย์ที่มาพร้อมกับลายนิ้วมือ

ssh-keygen -l -f ~/.ssh/known_hosts

2048 SHA256:2ggdJPUVnjTHdG36iGw7Du8knzvPSLgF6fTBUhzn3d5 service.example.com,192.168.2.87 (RSA)
256 SHA256:6QZWKiXoFC8qRg3ZhClY4RcUPX8F2ROOREmysPT5JW9 example.com (ECDSA)

ไฟล์known_hosts จริงจะมีลักษณะดังนี้:

service.example.com,192.168.2.87 ssh-rsa AAAAB3NzaC1yc2EAAAAABIwAAAQEA...8sw==
example.com ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNo..C0N9T3Y4poTAXTuMyXZEPRywi28=

แต่ละบรรทัดใน known_hosts ไฟล์มีฟิลด์ต่อไปนี้: เครื่องหมาย (ไม่บังคับ), ชื่อโฮสต์, ประเภทคีย์, เข้ารหัส base64 คีย์ความคิดเห็น เขตข้อมูลจะถูกคั่นด้วยช่องว่าง

เมื่อไร HashKnownHosts ถูกตั้งค่า ชื่อโฮสต์อาจถูกจัดเก็บในรูปแบบแฮช ชื่อโฮสต์ที่แฮชขึ้นต้นด้วย a | อักขระ.

Ajith avatar
ro flag
ว่าฉันต้องลบลายนิ้วมือหรือปล่อยไว้อย่างนั้น จะลบผู้ใช้ออกจากเซิร์ฟเวอร์นั้นได้อย่างไร?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา