Страница 1 из 1

не могу подключиться по ssh

Добавлено: 21 май 2016 12:20
diakon2
Добрый день!

не могу подключиться по ssh с маршрутизатора esr-100 на freebsd сервер после переустановки ос. маршрутизатор выдает вот аткое сообщение

Код: Выделить всё

al-lev5-r1# ssh root 172.17.0.3
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
fb:3c:f7:64:ed:3e:aa:77:10:12:4a:d4:e9:df:bf:13.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /root/.ssh/known_hosts:1
ECDSA host key for 172.17.0.3 has changed and you have requested strict checking.
Host key verification failed.


в целом все ясно, но непонятно как лечить) надеюсь на вашу помощь

Re: не могу подключиться по ssh

Добавлено: 21 май 2016 22:32
urs
Это стандартное локальное сообщение, о том что поменялась сигнатура удаленной системы.
Надо удалить строчку в /root/.ssh/known_hosts. В данном случае - первую.

Re: не могу подключиться по ssh

Добавлено: 22 май 2016 14:04
diakon2
а как?

Re: не могу подключиться по ssh

Добавлено: 23 май 2016 09:41
leonid_zarkov
diakon2 писал(а):Добрый день!

не могу подключиться по ssh с маршрутизатора esr-100 на freebsd сервер после переустановки ос. маршрутизатор выдает вот аткое сообщение

в целом все ясно, но непонятно как лечить) надеюсь на вашу помощь


Добрый день!

Очистить /root/.ssh/known_hosts, в версиях ПО до 1.0.8, можно только перезагрузкой маршрутизатора.
Проблема будет решена в версии ПО 1.0.8.

Re: не могу подключиться по ssh

Добавлено: 23 май 2016 09:52
leonid_zarkov
diakon2 писал(а):в целом все ясно, но непонятно как лечить) надеюсь на вашу помощь



Если перезагрузить ESR возможности нет, то можно установить на сервере freebsd отличный от текущего порт подключения по SSH.
Подключение по новому порту, создаст свой ECDSA key.

al-lev5-r1# ssh root 172.17.0.3 port <1-65535>

При подключении к 192.168.1.2 по стандартному потру 22, а затем по 222 создается новая запись в файле:
/root/.ssh/known_hosts:
192.168.1.2 ecdsa-sha2-nistp256 ...........................
[192.168.1.2]:222 ecdsa-sha2-nistp256 ......................

Re: не могу подключиться по ssh

Добавлено: 23 май 2016 15:12
diakon2
спасибо за ответ, все ясно.