Я отримав відоме попередження при спробі вторгнутись у сервер:
$ ssh whateverhost
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxx/xxxxxxxxx/xxxxxxx.
Please contact your system administrator.
Add correct host key in /home/user/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /home/user/.ssh/known_hosts:10
ECDSA host key for ipofmyhost has changed and you have requested strict checking.
Host key verification failed.
І я знаю, чому тому, що я змінив ip такого сервера. Але якщо це було не так, як я міг перевірити відбиток пальця на ключ ECDSA, надісланий віддаленим хостом?
Я намагався зробити це:
echo -n ipofthehost | sha256sum
Але я не отримую однакового відбитка пальця. Я також випробував "ім'я хоста, ip", як у aws, але у мене нічого не було.
Якщо я видаляю вхід із відомого файлу знаних_хостів і спробую повторити ssh, він вдається та повідомляє наступне:
ECDSA key fingerprint is SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxx/xxxxxxxxx/xxxxxxx.
Are you sure you want to continue connecting (yes/no)?
Тож до чого застосовується sha256sum, щоб отримати відбиток пальця і як я міг це перевірити?
/etc/ssh/ssh_host_ecdsa_key.pub
відбиток пальця. Я тільки що зробив.