cehennem online — özgün alevli logo
Merak eden, araştıran, paylaşan herkese yeniden merhaba.

SSH ilk bağlantısında sunucu anahtarını doğrulamak

Parmak izi uyarısını körlemesine geçmek yerine sunucu kimliğini bağımsız kanaldan kontrol etme adımları.

nullbyte· 1 dk okuma

İlk bağlantıda ne görüyorsun?

SSH istemcisi ilk kez gördüğü sunucunun host key parmak izini gösterir. Bu anahtar kullanıcı parolası veya oturum açmak için kullandığın özel anahtar değildir; bağlandığın sunucunun kimliğine aittir. Ekrandaki 'yes' sorusu, henüz doğrulanmamış anahtarı known_hosts kaydına ekleme kararıdır.

Parmak izini nereden almalı?

Sunucunun konsolundan veya güvendiğin yönetim kanalından host public key parmak izini öğren. Yetkin varsa sunucuda ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub çıktısını al ve istemcinin gösterdiği tür ve parmak iziyle karşılaştır. Parmak izini, doğrulamaya çalıştığın aynı SSH oturumu üzerinden tek başına istemek bağımsız kontrol sağlamaz.

Sonraki bağlantıda uyarı değişirse

Host key uyarısı yeniden kurulum veya planlı anahtar değişiminden kaynaklanabilir; aradaki birinin bağlantıyı değiştirdiği anlamına da gelebilir. Nedeni yöneticiyle veya konsolla doğrulamadan eski kaydı silip devam etme. Önce hangi anahtar türünün değiştiğini ve beklenen yeni parmak izini öğren, sonra istemci kaydını düzelt.

Ekip içinde iz bırak

Sunucu adı, anahtar türü, parmak izi ve son doğrulama tarihini güvenilen iç envanterde tut. Geçici test makinelerinde bile bu alışkanlık, alışılmadık bir uyarıyı normalleştirmemeni sağlar.

Kaynaklar

  1. OpenSSH ssh(1) kılavuzuhttps://man.openbsd.org/ssh
  2. OpenSSH ssh-keygen(1) kılavuzuhttps://man.openbsd.org/ssh-keygen

Yanıtlar

16 online

nullbyte·kernelpanic·hexagon·echo·daemon·localhost·rootless·0xFF