Forum Linux.redhat Changement de la Cle RSA

Posté par  .
Étiquettes : aucune
0
14
jan.
2010
Bonjour,

Ce matin la RSA de ma connexion SHH a changé.

Est ce que cela peut provenir d'une d'une mise à jour système?

Qu'est ce que je dois vérifier avant tout?

Merci de votre aide
  • # Mise à jour / réinstallation sshd ?

    Posté par  (site web personnel) . Évalué à 6.

    Ca peut être normal dans 2 cas :

    - réinstallation du serveur (assez rare quand même)
    - mise à jour du serveur SSHD qui tournait sur une vieille Debian dont la clé SSH était blacklistée (en gros un bug dans la version Debian de ssh proviquait une faille énorme dans la génération de clés, et du coup toutes les clés générées avec les versions bugguées ont été blacklistées par la suite). Cela dit si c'est seulement maintenant que la mise à jour est faite, tu peux considérer que les admins système sont de gros boulets.

    Vérifie auprès de ton admin système pour savoir ce qu'il en est.

    Si rien n'a changé, c'est qu'il y a VRAIMENT un problème de type attaque par un pirate, sur le chemin entre ton PC et le serveur.
    • [^] # Re: Mise à jour / réinstallation sshd ?

      Posté par  . Évalué à 1.

      C'est moi l'admin sytème et j'essaie d'être le plus léger possible ;-)
      En fait, la cle RSA a changé pour No machine mais pas pour le ssh en ligne de commande.... J'ai récemment mis à jour un système ce qui a changé sa clé RSA. Du coup, je demande si cet utilitaire n'a pas effacé tout son trousseau de clé.....
    • [^] # Re: Mise à jour / réinstallation sshd ?

      Posté par  . Évalué à -1.

      C'est moi l'admin sytème et j'essaie d'être le plus léger possible ;-)
      En fait, la cle RSA a changé pour No machine mais pas pour le ssh en ligne de commande.... J'ai récemment mis à jour un système ce qui a changé sa clé RSA. Du coup, je demande si cet utilitaire n'a pas effacé tout son trousseau de clé.....

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.