Welcome, Guest. Please login or register.
Did you miss your activation email?

Author Topic: [DE] Frage zu ssh  (Read 1066 times)

Offline ReinerS

  • User
  • Posts: 1.061
[DE] Frage zu ssh
« on: 2012/08/19, 12:57:43 »
Mal ne Frage zu ssh.
Das Programm speichert seine Infos/Schlüssel über "fremde" Rechner in ~/.ssh/known_hosts.
Ändert sich nun (z.B. durch Neuinstallation) die Info/Schlüssel des fremden Rechners weigert sich ssh dahin zu verbinden um z.B. "man in the middle-attacks" zu unterbinden. Soweit so gut 8)
Ich habe mir bisher damit beholfen da ich die aktuellen Schlüssel nicht (mehr) bestimmten Rechnern zuordnen kann indem ich einfach die Datei knwown_host gelöscht habe.  :x
Holzhammermethode aber funktioniert soweit. Nur dass ich dann halt alle Schlüssel verliere und diese dann beim erneuten Kontakt mit dem jeweiligen Rechner neu erstellt werden.:shock:

Gibt es eine Möglichkeit das zu umgehen und ssh klarzumachen dass sich bitteschön zwar die Info/Schlüssel geändert haben aber der Rechner vertrauenswürdig ist und die neuen Infos/Schlüssel verwendet und gespeichert werden ?

Irgendwie habe ich dazu bisher nichts gefunden oder die entsprechenden Stellen übersehen.

Kann mir mal jemand auf die Sprünge helfen ?? :wink:

Grüße

Reiner
slackware => SuSE => kanotix => sidux => aptosid  => siduction

Offline dieres

  • User
  • Posts: 786
Frage zu ssh
« Reply #1 on: 2012/08/19, 13:14:14 »
vor Zeiten waren war die known_host nicht verschlüsselt, die hosts lesbar, so das man nur die entsprechende Zeile löschen musste. Bin mir nicht sicher ob das noch zu meinen Suse Zeiten so war. Zur Zeit schwinge ich auch den Holzhammer  :wink:
Schon mal in der konfigdatei für ssh nachgeschaut?

/etc/ssh/ssh_config:
HashKnownHosts no

Offline towo

  • Administrator
  • User
  • *****
  • Posts: 2.939
Frage zu ssh
« Reply #2 on: 2012/08/19, 14:23:00 »
Also die Holzhammer-Methode ist nicht notwendig, da ssh die Zeilennummer ja angibt, somit reicht es auch weiterhin, Selbige zu löschen, auch wenn man das nicht wirklich lesen kann.
Ich gehe nicht zum Karneval, ich verleihe nur manchmal mein Gesicht.

Offline ReinerS

  • User
  • Posts: 1.061
Frage zu ssh
« Reply #3 on: 2012/08/19, 15:37:23 »
Danke,
das mit der Zeilennummer hatte ich doch tatsächlich bis jetzt übersehen. Damit klappts :o :P
Das mit der ssh config-Datei probiere ich aber auch noch mal aus. Die "alte" Darstellung war mir lieber und es handelt sich bisher ausschlieslich um private interne LAN-Rechner. 8)

Grüße

Reiner
slackware => SuSE => kanotix => sidux => aptosid  => siduction