Это начинает происходить после того, как я изменил определенные вещи. Я нахожусь в процессе изучения того, как настроить свой собственный сервер дома, чтобы этот сервер был общедоступным за пределами моей локальной сети.

Вчера пытаясь что-то предпринять, я обновляю поддомен своего веб-сайта, чтобы он указывал на публичный IP-адрес моего маршрутизатора. У меня также есть переадресация портов для "от порта 80" до "порта 80" и от "порта 443" до "порта 443", перенаправленных на внутренний IP: 192.168.1.153 .

В домашнем Wi-Fi, когда я захожу на тот домен, который указывает на общедоступный IP-адрес WAN, я попал на информационную страницу маршрутизатора по умолчанию (192.168.1.1). Из-за пределов домашней сети (сети сотовой связи) невозможно загрузить один и тот же домен. Веб-сайт проверки DNS показывает, что домен был распространен с моим WAN IP.

Есть больше вещей, которые я изменил, но все на стороне машины Linux, я считаю, что выше, это единственные вещи, которые я изменил на стороне маршрутизатора.

Теперь, когда я пытаюсь ssh root@192.168.1.1 , он выдает мне предупреждение:

➜  ~ ssh root@192.168.1.1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
SHA256:/TGdh+PsxBdanc2h3TlJOIwsRg4SahuOMemOSOPIyn4.
Please contact your system administrator.

Решение состоит в том, чтобы добавить правильный ключ хоста, чтобы избежать этого предупреждения.

Вопрос в том, действительно ли на меня напали? Или это потому, что я не должен указывать субдомен на мой публичный IP-адрес (запись DNS A). Я изменил запись DNS A обратно на первоначальное значение. Я сделал обновление DNS через страницу администратора WIX.com.

1 ответ1

0

Вы видите сообщение об ошибке, потому что отпечаток ключа хоста изменился на целевом хосте. Это происходит, если вы регенерируете ssh-ключи целевого хоста. Обычно это происходит, если вы перестраивали целевую ОС (то есть переустанавливали ОС на ней). Новый отпечаток отличается от того, что хранится в вашем файле known_hosts.

Решение состоит в том, чтобы выполнить команду ssh-keygen -R _target_host_, чтобы удалить старую информацию об отпечатках пальцев. Когда вы в следующий раз запустите ssh, он попросит вас добавить новый отпечаток в ваш файл known_hosts. Скажи да, и ты в порядке.

Конечно, делайте это только в том случае, если вы знаете, что восстановили целевой хост или что-то в этом роде. Если вы не восстановили целевой хост, то вы можете увидеть человека в середине атаки.

Надеюсь это поможет.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .