WARNING: Remote host identification has changed!

Publicado por Perfil removido em 04/02/2005

[ Hits: 40.236 ]

 


WARNING: Remote host identification has changed!



Olá amigos,

A mensagem indica que o "DSA host key" do endereço IP que você está acessando foi alterado após o último acesso.

Esta chave é utilizada como um dispositivo de segurança responsável pela encriptação das informações que estão trafegando entre o servidor e a sua estação.

Por alguma razão esta chave foi modificada. Para que não apareça mais esta mensagem, você deve seguir os seguintes passos:

# locate known_hosts
/root/.ssh/known_hosts

# vi /root/.ssh/known_hosts

Ao entrar no arquivo known_hosts, apague todo o seu conteúdo.

Prontinho!

Atenção: Em alguns casos pode se tratar de uma mensagem real de algum hacker tentando se passar pela máquina que você acessa para roubar informações, senhas, etc. Esse é o famoso man-in-the-middle attack (o homem do meio).

Abraços!

 =============================
 Master_Foca,
 Viva a liberdade dos Códigos
 =============================
Outras dicas deste autor

Rainlendar - Calendário para o desktop

Gstyle, gerenciador de temas para Ubuntu, Debian e derivados

MATE Desktop no Ubuntu 13.04

Instalando o navegador Opera no Ubuntu 20.04 LTS

Gravando CD multisessão no K3B

Leitura recomendada

Nova versão do sshtrix liberada! Mais uma ferramenta para Brute force

Vídeo laboratório de Pentest - Explorando SQLi sem ferramentas

Proteger servidor de execução maliciosa

Que porta é essa? Identificando porta estranha no Linux

Criador de perfil falso

  

Comentários
[1] Comentário enviado por marujo em 13/04/2005 - 07:33h

Vlw meu bom! ajudou pracaramba, aconteceu aki comigo eu tinha que acessar meu server remoto e não estava conseguindo...

marujo-ce

[2] Comentário enviado por brazilianfly em 16/09/2006 - 15:11h

putz cara! salvo a patria!!! valeu!

[3] Comentário enviado por GILSOUZA em 28/08/2007 - 10:23h

Olá, eu apaguei o conteúdo tanto no servidor quanto na estação ainda sim continua dando esta mesma mensagem, mesmo reiniciando o serviço... tem algo mais que eu poderia veirificar?

[4] Comentário enviado por l-x em 15/10/2009 - 11:01h

mandou bem master!!!!!

[5] Comentário enviado por douglas.nantes em 02/12/2011 - 08:56h

O problema de apagar o conteúdo do /root/.ssh/known_hosts é que apaga o registro de todos os servidores que já foram acessados por ssh.

Eu recomento apagar apenas o registro do servidor que você ta querendo acessar naquele momento, ele pode ter sido formatado por exemplo, várias mudanças levam a esse erro, pra fazer isso você vai precisar o IP ou o nome (registrado no DNS) daquela máquina daí é só executar:

ssh-keygen -R <IP> #EXEMPLO: ssh-keygen -R 192.168.1.1
ou
ssh-keygen -R <NomeDNSServidor> #EXEMPLO: ssh-keygen -R servidor.com.br

isso vai te permitir adicionar nova chave pra esse servidor, quando você tentar acessar o servidor ou transferir um arquivo, vai ser pedido uma nova adição de registro ao known_hosts e o registro antigo vai ser transferido para o arquivo known_hosts.old
pra adicionar é só digitar "yes" quando for perguntado "Are you sure you want to continue connecting (yes/no)?"

Outra coisa importante de se saber é que o arquivo /root/.ssh/known_hosts são os host's conhecidos pelo usuário root. Cada usuário tem seu próprio arquivo known_hosts, a diferença é que esse arquivo vai estar na home do usuário, por exemplo: se a home do usuário "fulano" é: /home/fulano quando ele fizer o primeiro acesso por ssh vai ser criado na pasta dele a pasta /home/fulano/.ssh/ e dentro dela vai estar o known_hosts.

Vlw

[6] Comentário enviado por vitorvsv em 04/08/2017 - 19:23h

Conforme comentou douglas.nantes seria "errado" retirar todo conteúdo do arquivo known_hosts, este arquivo serve para autenticação de usuários via ssh, ou seja se estivermos falando de um servidor caso você exclua todo o conteúdo deste arquivo outros usuários de conexão remota poderão ter problemas, e até mesmo rotinas (feitas em shell script principalmente) podem parar de funcionar.



Contribuir com comentário