WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!

Posté le 15 Juin, 2008 dans debian, dedibox, linux, sécurité, ubuntu | 2 Commentaires

Vous venez de mettre à jour vos clefs ssh sur votre serveur pour une raisons X ou Y (reinstallation serveur, regénération des clefs pour la faille debian …)

Et lorsque vous tentez de vous connecter, vous avez un vilain message WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
de:ad:be:ef:ff:59:fe:1b:39:55:fe:ea:ac:6b:13:fe.
Please contact your system administrator.
Add correct host key in /home/dan/.ssh/known_hosts to get rid of this message.
Offending key in /home/dan/.ssh/known_hosts:39
RSA host key for 88.191.32.73 has changed and you have requested strict checking.
Host key verification failed.

Si vous avez effectivement apporté des changements sur votre serveur, ne vous inquiétez pas, personne à prioris ne vous a attaqué.
Les clefs ssh sur le serveur ont simplement étés modifiées et donc celle que vous avez en locales d’enregistrées pour ce serveur ne correspondent plus.

Effacez simplement l’enregistrement lié à ce serveur de votre table des hotes connus: known_hosts avec la commande suivant:

ssh-keygen -R IP_DU_SERVEUR

Si vous aviez changé le port d’ssh, vous devez alors entrer la commande suivante:

ssh-keygen -R [XX.XX.XX.XX]:port

Exemple:

ssh-keygen -R [81.121.72.231]:22321

Reconnectez vous en ssh et la, plus de warning, il vous demandera d’accepter la nouvelle clef.

2 Commentaires

Recevoir les commentaires par email

  1. Ulysse dit :

    Je suis vraiment heureux et ce artcle est à la fois simple et magnifique.
    Merci pour tout.

  2. karim dit :

    Merci beaucoup, ça vient de me rendre un grand service …

Trackbacks

URL de trackback: http://www.billyboylindien.com/securite/warning-remote-host-identification-has-changed.html/trackback/

Commenter

Note: La modération des commentaires est activée