Come impostare SSH fiducia in Linux

June 27

Il protocollo Secure Shell consente il collegamento della macchina all'altra tramite Internet. Questo protocollo di crittografare i dati durante il trasferimento tra le due macchine. Tuttavia, gli utenti criminali informatici in un modo indurre a dare via i dati sensibili tramite una connessione SSH è quello di farli pensare che si connettono al server corretto, quando in realtà si connettono al server di un hacker mascherato da il server corretto. Per proteggere gli utenti da questi trucchi, SSH utilizza i file di fiducia al fine di garantire i server malevoli non può fingere di essere quelli amichevoli. Modifica di questi file in Linux richiede solo un po 'di lavoro da riga di comando.

istruzione

Stabilire fiducia iniziale

1 Aprire un terminale a riga di comando. Trova questa applicazione cliccando sul menu principale del sistema, quindi selezionando l'opzione "Terminal" sia dal sottomenu "Accessori" o il sottomenu "Sistema".

2 Accedere al server tramite SSH digitando "ssh nomeutente @ dominio" dove "username" è il tuo nome utente e "dominio" è il nome di dominio o l'indirizzo Internet Protocol del server. La prima volta che ci si connette, si sarà avvertito che il nome di dominio è sconosciuto, e RSA certificato stringa alfanumerica pubblica del server visualizzerà.

3 Confronta questa stringa alla registrazione di ciò che stringa dovrebbe essere. Se si possiede il server, allora questa stringa verrà visualizzata la prima volta che si attiva SSH. Se i due match, quindi digitare "Sì" per accettare la connessione. Questo memorizzerà il certificato del server come attendibile sulla vostra macchina.

Ripristino Keys

4 Rimuovere una chiave aver contrassegnato come attendibile, aprendo un altro terminale a riga di comando e digitando "cd .ssh" nella finestra del terminale. Sarà necessario fare questo se si cambia il certificato RSA del server, o l'amministratore del server ti dice che ha cambiato più di un mezzo in cui è possibile confermare che si sta parlando all'amministratore e non un hacker in posa come amministratore.

5 Aprire il file che memorizza l'indirizzo del server di fiducia o combinazioni di tasti RSA digitando "known_hosts nano" nel terminale.

6 Utilizzare i tasti freccia per selezionare la linea per la quale si desidera rimuovere l'indirizzo del server e la combinazione di chiavi RSA. Eliminare la riga.

7 Tipo "Control + O" per salvare le modifiche al file, poi "Ctrl + X" per uscire dal file.

8 Ripetere la procedura descritta in Sezione 1 per reimpostare la fiducia SSH al nuovo certificato RSA del server.