হোস্ট কী লোড করা যায়নি: / etc / ssh / ssh_host_ed25519_key /var/log/auth.log এ


20

আমার একটি উবুন্টু আছে 14.04 দৃষ্টান্তটি এডাব্লুএসে চলছে।

আমি প্রবন্ধ লগগুলি ব্রাউজ করছিলাম ( /var/log/auth.log*), এবং নিম্নলিখিত লাইনটি উপস্থিত দেখলাম:

Could not load host key: /etc/ssh/ssh_host_ed25519_key

এই লাইনটি প্রতিদিন 1k-10k বারের মধ্যে উপস্থিত হয়, সম্ভবত ব্যর্থ হ্যাক চেষ্টার কারণে।

এই সমস্যাটি নিয়ে গবেষণা করতে গিয়ে আমি বেশ কয়েকটি প্রশ্ন নিয়ে এসেছি।

এই কীটির অনুপস্থিতির প্রভাব কী? আমি এখনও ডাব্লুএস দ্বারা সরবরাহিত চাবি দিয়ে সূক্ষ্ম লগ ইন করতে পারি। এটি কি আমার এসএসএইচ সংযোগগুলির সুরক্ষাকে ডাউনগ্রেড করতে বাধ্য করছে? সুরক্ষা উদ্বেগের কারণে এটি কি অক্ষম করা হয়েছে?

আমি কিছু লোককে দেখেছি যে ইনস্টলেশনটি চলাকালীন চাবিটি সঠিকভাবে তৈরি করা হয়নি এবং আমার কাছে dpkg-reconfigureবা এরssh-keygen সাথে কীটি পুনরায় তৈরি করা দরকার ।

বিকল্পভাবে, আমি লোকেরা কেবল লাইনটি সম্পর্কে মন্তব্য করার পরামর্শ দিচ্ছি: HostKey /etc/ssh/ssh_host_ed25519_keyইন/etc/ssh/sshd_config

উত্তর:


36

আপনি নিখোঁজ হোস্টকি এর মাধ্যমে তৈরি করতে পারেন:

ssh-keygen -A

ed25519কিছুটা দ্রুত এবং আরও সুরক্ষিত। এটি প্রয়োজনীয় নয় এবং লগস্প্যামের পাশে থাকলেও এর এত প্রভাব পড়ে না। আপনি সত্যই মন্তব্য করতে পারেন HostKey /etc/ssh/ssh_host_ed25519_key, খুব বেশি প্রভাব ছাড়াই। তবে, একই সাথে, সমর্থন করার জন্য 25 ed25519 একটি ভাল হোস্ট-কী ফর্ম্যাট।


1
এর পরে, আমাকে এসএসএস পরিষেবাটি পুনঃসূচনা করতে হয়েছিল: সুডো সার্ভিস ssh পুনঃসূচনা
অ্যালান

আমার কাছে খালি ফাইল ছিল dsa, ecdsaএবং ed25519যে ssh-keygen -Aকোনও কিছু করার জন্য আমাকে মুছতে হয়েছিল
হিটফ্যান জন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.