คีย์โฮสต์ SSH เปลี่ยนหลังจากตั้งรหัสผ่านรูตแล้ว


1

นี่อาจฟังดูน่าสงสัยสุด ๆ แต่เพิ่งเกิดขึ้นกับฉัน:

ฉันใช้ Raspberry Pi ที่เช่ามาเป็นเซิร์ฟเวอร์อีเมลของตัวเองและวันนี้ฉันตั้งรหัสผ่านรูทเพื่อเข้าสู่ระบบในฐานะ root โดยตรง ฉันยังไม่ได้ตรวจสอบว่าการกำหนดค่าเริ่มต้นห้ามการเข้าสู่ระบบราก ฉันออกจากเซสชัน SSH แล้วเริ่มการติดตั้งใหม่ Putty เพื่อเข้าสู่ระบบในฐานะ root

การเข้าถึงถูกปฏิเสธและหลังจากรีสตาร์ท Putty อีกครั้งเพื่อเข้าสู่บัญชีที่ฉันมักจะใช้โฮสต์ดูเหมือนว่าจะมีการเปลี่ยนแปลงที่สำคัญและ Putty เตือนฉันเกี่ยวกับเรื่องนี้

ระหว่างการตั้งค่ารหัสผ่านรูทและการรับคำเตือนจาก Putty เกี่ยวกับคีย์โฮสต์ที่เปลี่ยนไปใช้เวลาน้อยกว่าสองนาที นอกจากนี้ฉันส่วนใหญ่เชื่อใจในเครื่องไคลเอนต์มันเป็นเครื่อง Windows 10 ที่เพิ่งได้รับจากนายจ้างเพื่อทำงาน

ฉันควรจะกังวลไหมว่ามีคนทำลายเซิร์ฟเวอร์ของฉันในเวลาอันสั้น (ฉันไม่สามารถทำได้เร็วขนาดนั้น) มันจะไม่มีเหตุผลที่จะเปลี่ยนคีย์หลังจากมีการเข้าถึงรูทแล้ว

ตอนนี้จะทำอะไรดีที่สุด? ฉันควรติดต่อผู้ให้บริการศูนย์ข้อมูลเพื่อปิดเครื่องทางกายภาพของฉันหรือไม่? หรือฉันควรจะเชื่อมต่อผ่าน SSH หรือไม่?


ย้ายมาที่นี่จาก stackoverflow
Fabian31415

ที่จริงแล้วถ้าคุณมีล็อกอิน rpi ที่เป็นค่าเริ่มต้นและเปิดใช้งานรูทล็อกอินมันอาจถูกแฮ็คได้ทันทีหากผู้ให้บริการเฉพาะด้านการโฮสต์ rpi
davidbaumann

ขอบคุณ! ฉันลืมที่จะพูดถึงว่าผู้ใช้ทุกคนมีรหัสผ่านที่แข็งแกร่งมากเพราะข้อมูลรับรองการเข้าสู่ระบบเริ่มต้นเป็นภัยคุกคามที่ยิ่งใหญ่อย่างแน่นอน
Fabian31415

คำตอบ:


0

ดูเหมือนว่าไร้สาระ แต่การรีสตาร์ทเครื่องไคลเอนต์ Windows แก้ไข (!) ปัญหา เซิร์ฟเวอร์ auth.log ไม่แสดงกิจกรรมแปลก ๆ


ย้ายมาที่นี่จาก stackoverflow
Fabian31415
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.