Mi pregunta es

Mi pregunta es

Tengo dos formas de acceder a mi servidor ssh de host remoto:

  1. usando sus direcciones IP locales

  2. usando su dirección IP pública

Ayer reinstalé mi servidor SSH en el host remoto y actualicé mi archivo de hosts conocidos para eldirección IP local. Ahora estoy fuera de mi red local e intento conectarme a mi servidor usando sudirección IP públicay me di cuenta de que olvidé actualizar mi archivo de hosts conocidos después de reinstalar el servicio SSH. Esto me está dando el error común a continuación.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
MD5:FINGERPRINT.
Please contact your system administrator.
Add correct host key in /Users/user/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /Users/user/.ssh/known_hosts:25
ECDSA host key for [PUBLIC IP]:PORT has changed and you have requested strict checking.
Host key verification failed.

Estoy 99% seguro de que esto se debe a que cambié el servidor SSH; sin embargo, si quisiera volver a verificar y verificar, ¿cómo lo haría?

Mi pregunta es

¿Cómo puedo verificar la nueva huella digital del host remoto con la huella digital guardada para ellocal¿Dirección IP del servidor?

Qué he hecho

  1. Ejecuté el siguiente comando: ssh-keygen -lv -f ~/.ssh/known_hostsy encontré la huella digital SHA256 guardada para ellocalDirección IP de mi servidor.

  2. Comparé esto con la huella digital SHA256 que me enviaron desde mi host remoto y parecen ser idénticas.

¿Cómo puedo estar 100% seguro? ¿Hice esto correctamente?

Respuesta1

Sí, lo hiciste correctamente. Si desea que SSH lo verifique por usted, edite su ~/.ssh/known_hostsarchivo. Busque la línea que enumera la dirección IP local y la huella digital de su servidor, copie esa huella digital y úsela para reemplazar la huella digital anterior en la línea de la dirección IP pública de su servidor.

información relacionada