Lidando com o aviso de violação potencial de segurança do PuTTY SSH (chave de host alterada)

Lidando com o aviso de violação potencial de segurança do PuTTY SSH (chave de host alterada)

Cenário:

  • Servidor Linux, permitindo que os usuários se conectem via SSH usando o putty-0.80.execliente ssh no Windows 10.
  • Ambiente de trabalho, mais de 100 usuários, em sua maioria NÃO conhecedores de computadores
  • Servidor Linux atualizado de Redhat-7 para Redhat-8, como tal, a chave do host SSH muda legitimamente.
  • Quando os usuários fazem login pela primeira vez no servidor atualizado para RHEL-8, eles recebem o aviso de violação de segurança do Putty, a chave do host SSH foi alterada
    • a chave do host não corresponde àquela que o putty armazenou em cache para este servidor; isso significa que o administrador alterou a chave do host ou você realmente se conectou a outro computador fingindo ser o servidor; a nova ecdsa-sha2-nistp256impressão digital da chave é ...

O que écorretomaneira de lidar com esta situação?

  • Eu sou o único que ignora isso sempre que esse aviso de massa aparece e apenas clica em aceitar e diz a todos para clicarem em aceitar e ignorarem? O que você faz?
  • Manter minha chave anterior da instalação do RHEL-7 e depois importá-la para a instalação do RHEL-8 é aceitável (para que os usuários nunca vejam esse aviso no PuTTY)?
  • Com a nova chave de host SSH criada a partir da instalação (atualização) do RHEL-8, como você divulgaria isso para mais de 100 usuários que não entendem nada disso? A atualização do RHEL 7 para 8 foi totalmente transparente para os usuários, exceto por isso.

informação relacionada