Manejo de la posible violación de seguridad de la advertencia SSH de PuTTY (clave de host modificada)

Manejo de la posible violación de seguridad de la advertencia SSH de PuTTY (clave de host modificada)

Guión:

  • Servidor Linux, que permite a los usuarios conectarse a través de SSH utilizando el putty-0.80.execliente ssh en Windows 10.
  • Entorno de trabajo, más de 100 usuarios, en su mayoría SIN conocimientos de informática
  • El servidor Linux se actualizó de Redhat-7 a Redhat-8, por lo que la clave de host SSH cambia legítimamente.
  • Cuando los usuarios inician sesión por primera vez en el servidor que se ha actualizado a RHEL-8, reciben la advertencia de violación de seguridad de Putty, la clave de host SSH ha cambiado.
    • la clave de host no coincide con la que PuTTY ha almacenado en caché para este servidor; esto significa que el administrador ha cambiado la clave del host o que usted se ha conectado a otra computadora que se hace pasar por el servidor; la nueva ecdsa-sha2-nistp256huella digital clave es...

Cuál es elcorrecto¿Cómo manejar esta situación?

  • ¿Soy el único que ignora esto cada vez que aparece esta advertencia de PuTTY y simplemente hace clic en aceptar y les dice a todos los demás que simplemente hagan clic en aceptar e ignorarlo? ¿A qué te dedicas?
  • ¿Es aceptable mantener mi clave anterior de la instalación de RHEL-7 y luego importarla a la instalación de RHEL-8 (para que los usuarios nunca vean esta advertencia en PuTTY)?
  • Con la nueva clave de host SSH creada a partir de la instalación (actualización) de RHEL-8, ¿cómo la difundiría a más de 100 usuarios que no entienden nada de esto? La actualización de RHEL 7 a 8 fue completamente transparente para los usuarios excepto por esto.

información relacionada