Dies ist ein einfaches Problem, mit dem wir alle konfrontiert sind und das wir wahrscheinlich manuell lösen, ohne uns viel Gedanken zu machen.
Wenn sich Server ändern, erneut bereitgestellt oder IP-Adressen neu zugewiesen werden, erhalten wir die unten stehende SSH-Host-Bestätigungsnachricht. Ich bin daran interessiert, den Workflow zu optimieren, um diese SSH-Identifikationsfehler zu beheben.
In Anbetracht der folgenden Meldung vi /root/.ssh/known_hosts +434
entferne ich normalerweise und ( dd
) die fehlerhafte Zeile.
Ich habe gesehen, dass Entwickler / Benutzer in anderen Organisationen ihre gesamte known_hosts
Datei aus Frustration löschen, als sie diese Nachricht sahen. Ich gehe zwar nicht so weit, aber ich weiß, dass es eine elegantere Art gibt, damit umzugehen.
Tipps?
[root@xt ~]# ssh las-db1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
ed:86:a2:c4:cd:9b:c5:7a:b1:2b:cc:42:15:76:8c:56.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:434
RSA host key for las-db1 has changed and you have requested strict checking.
Host key verification failed.