服务器指纹突然改变?

2013-03-01 13:03:07 +08:00
 Eyrie
今天早上登入服务器,发现服务器指纹变了。昨晚还是正常登入的,也没有更新软件什么的操作。清理了~/.ssh/known_hosts之后登入没发现什么问题。
会是什么原因?跟墙有关系?

服务器有在当ssh梯子用
是微软Windows Azure在香港的主机。操作系统Ubuntu 12.04 64位

WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
...
3400 次点击
所在节点    Linux
12 条回复
66450146
2013-03-01 13:34:48 +08:00
有可能是中间人攻击,检查一下你和服务器之间的通信
Eyrie
2013-03-01 13:49:57 +08:00
@66450146
请指教,如何检查?中间人攻击的目的是什么?
我已经更换了端口
gamexg
2013-03-01 14:01:07 +08:00
@Eyrie
我也碰到过,检查发现未知原因由dsa 变成rsa了,没有在意。

雅正方法看这个:
如何获取并验证你的SSH密钥指纹?
http://os.51cto.com/art/201106/266692.htm
66450146
2013-03-01 15:16:55 +08:00
@Eyrie 中间人攻击就是截取你和服务器之间的通信,目的我就不知道了。查一下服务器的日志,看看你登陆的时候服务器收到的 IP 是不是你自己的 IP
humiaozuzu
2013-03-01 16:31:20 +08:00
今天Linode也碰到了,可能是GFW中间人攻击
wzxjohn
2013-03-01 17:27:28 +08:00
Windows Azure在香港的主机???乃怎么知道乃的主机是在香港?乃选择的是哪一个数据中心?东亚还是???
Eyrie
2013-03-01 19:44:45 +08:00
Eyrie
2013-03-01 19:45:11 +08:00
Eyrie
2013-03-01 19:50:30 +08:00
@gamexg 核对过是一致的,多谢
Zuckonit
2013-03-01 21:30:28 +08:00
目测,中间人攻击
sivacohan
2013-03-02 01:39:02 +08:00
ssh指纹三十天变一次,默认配置,检查下sshd下划线config这个文件的配置吧。
wzxjohn
2013-03-02 13:33:23 +08:00
@Eyrie 之前还真没看到这个页面。。。原来在香港。可是感觉不够快啊。。。还没有日本的快。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/61660

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX