Це починається після того, як я змінив певні речі. Я знаю, як налаштувати свій власний сервер вдома, щоб цей сервер був доступний для громадськості за межами моєї локальної мережі.
У тумані спроби речей, вчора я оновлювати свій субдомен веб-сайту, щоб вказати на моєму маршрутизаторі публічного IP. У мене також є перенаправлення портів для "від порту 80" до "до порту 80" і "від порту 443" до "до порту 443", що пересилається на внутрішній IP: 192.168.1.153
.
У домашньому WiFi, коли я відвідую цей домен, який вказує на загальнодоступний IP-мережу WAN, я потрапив на сторінку інформації про маршрутизатор за умовчанням ( 192.168.1.1
). З зовнішньої домашньої мережі (мережа стільникового телефону) не можна завантажувати той самий домен. Сайт перевірки DNS показує, що домен розповсюджується за допомогою мого WAN IP.
Існує більше речей, які я змінив, але все на стороні машини linux, я вважаю, що вищезгадані речі єдині речі, які я змінив на стороні маршрутизатора.
Тепер, коли я намагаюся ssh root@192.168.1.1
, це попереджає мене:
➜ ~ ssh root@192.168.1.1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
SHA256:/TGdh+PsxBdanc2h3TlJOIwsRg4SahuOMemOSOPIyn4.
Please contact your system administrator.
Рішення полягає в тому, щоб додати правильний ключ хоста, щоб уникнути цього попередження.
Питання: чи дійсно я нападу? Або це тому, що я не повинен вказувати субдомен на мій загальнодоступний IP-адресу (запис DNS). Я змінив запис DNS на початкове значення. Я виконав оновлення DNS через сторінку адміністратора WIX.com.