আমার একটি সার্ভার রয়েছে (এর আইপিটি abcd ধরে নেওয়া যাক) যা ব্যবহারকারীদের ssh এর মাধ্যমে লগইন করতে দেয়। এখন আমি ip একই রেখে শারীরিক মেশিনটি পরিবর্তন করতে চাই। যাতে নতুন মেশিনটি এখনও এর মতো কোনও ব্যবহারকারী অ্যাক্সেস করতে পারে
sh ssh abcd
সমস্যাটি হ'ল, যখনই একজন ব্যবহারকারী লগইন করার চেষ্টা করেন, তিনি নিম্নলিখিত এসএস-কী মেলেনি ত্রুটিটি পান।
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @ সতর্কতা: রিমোট হোস্ট পরিচয় পরিবর্তন হয়েছে! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ এটি সম্ভাব্য যে কেউ কেউ কিছু নেস্টি করছে! এই মুহূর্তে কেউ আপনার উপর শ্রুতিমধুর হতে পারে (মধ্য-আক্রমণে ম্যান-ইন)! এটিও সম্ভব যে আরএসএ হোস্ট কীটি সবেমাত্র পরিবর্তিত হয়েছে। রিমোট হোস্ট দ্বারা প্রেরিত আরএসএ কী এর আঙুলের ছাপটি 02: ডিসি: C6: 18: 1B: 34: B7: 1d: FA: 90: AB: E1: 95: 48: 69: 84। আপনার সিস্টেম অ্যাডমিনস্ট্রেটরের সঙ্গে যোগাযোগ করুন। এই বার্তা থেকে পরিত্রাণ পেতে / home/user/.ssh/ज्ञ_hosts এ সঠিক হোস্ট কী যুক্ত করুন। অফার কী / home/user/.ssh/علوم_hosts:37 এ দেওয়া হচ্ছে প্রাক্তন শিক্ষার্থীদের জন্য আরএসএ হোস্ট কী পরিবর্তন হয়েছে এবং আপনি কঠোর চেক করার অনুরোধ করেছেন। হোস্ট কী যাচাইকরণ ব্যর্থ হয়েছে।
আমি জানি যে ব্যবহারকারী 37 / .ssh / ज्ञात_হোস্টগুলি ফাইল থেকে # 37 লাইনটি মুছতে পারবেন এবং পরের বার তিনি একটি হ্যাঁ / কোনও প্রম্পট পাবেন। আমি যা চাই তা হ'ল ব্যবহারকারীকে এই পুরো মেশিন প্রতিস্থাপনের জিনিস সম্পর্কে অবহিত রাখা উচিত এবং কেবল পাসওয়ার্ডের জন্য একটি প্রম্পট পান।
কিভাবে যে কি?
ssh
এটি মাঝারি আক্রমণগুলিতে মানুষের বিরুদ্ধে কেবলমাত্র সুরক্ষাকেই পরাভূত করবে এবং এর ফলে আপনি আপনার পাসওয়ার্ডটি আক্রমণকারীটির উদ্দেশ্যে উদ্দেশ্যযুক্ত মেশিনের পরিবর্তে প্রেরণ করতে পারবেন? আপনি যদি সক্রিয় আক্রমণগুলির (যেমন উদাহরণস্বরূপ, আপনি টার্গেট মেশিনের মতো একই সুরক্ষিত অভ্যন্তরীণ নেটওয়ার্কে রয়েছেন) এর পক্ষে অবিশ্বস্ত হওয়ার সত্যতা না জেনে থাকেন তবে এটিরssh
সুরক্ষা মডেলটিকে ধ্বংস করে দেয় ।