.png)
Cenário:
- Servidor Linux, permitindo que os usuários se conectem via SSH usando o
putty-0.80.exe
cliente ssh no Windows 10. - Ambiente de trabalho, mais de 100 usuários, em sua maioria NÃO conhecedores de computadores
- Servidor Linux atualizado de Redhat-7 para Redhat-8, como tal, a chave do host SSH muda legitimamente.
- Quando os usuários fazem login pela primeira vez no servidor atualizado para RHEL-8, eles recebem o aviso de violação de segurança do Putty, a chave do host SSH foi alterada
- a chave do host não corresponde àquela que o putty armazenou em cache para este servidor; isso significa que o administrador alterou a chave do host ou você realmente se conectou a outro computador fingindo ser o servidor; a nova
ecdsa-sha2-nistp256
impressão digital da chave é ...
- a chave do host não corresponde àquela que o putty armazenou em cache para este servidor; isso significa que o administrador alterou a chave do host ou você realmente se conectou a outro computador fingindo ser o servidor; a nova
O que écorretomaneira de lidar com esta situação?
- Eu sou o único que ignora isso sempre que esse aviso de massa aparece e apenas clica em aceitar e diz a todos para clicarem em aceitar e ignorarem? O que você faz?
- Manter minha chave anterior da instalação do RHEL-7 e depois importá-la para a instalação do RHEL-8 é aceitável (para que os usuários nunca vejam esse aviso no PuTTY)?
- Com a nova chave de host SSH criada a partir da instalação (atualização) do RHEL-8, como você divulgaria isso para mais de 100 usuários que não entendem nada disso? A atualização do RHEL 7 para 8 foi totalmente transparente para os usuários, exceto por isso.