SSH до маршрутизатора показує людину в середній атаці, чи атакують мене?


0

Це починається після того, як я змінив певні речі. Я знаю, як налаштувати свій власний сервер вдома, щоб цей сервер був доступний для громадськості за межами моєї локальної мережі.

У тумані спроби речей, вчора я оновлювати свій субдомен веб-сайту, щоб вказати на моєму маршрутизаторі публічного IP. У мене також є перенаправлення портів для "від порту 80" до "до порту 80" і "від порту 443" до "до порту 443", що пересилається на внутрішній IP: 192.168.1.153.

У домашньому WiFi, коли я відвідую цей домен, який вказує на загальнодоступний IP-мережу WAN, я потрапив на сторінку інформації про маршрутизатор за умовчанням ( 192.168.1.1 ). З зовнішньої домашньої мережі (мережа стільникового телефону) не можна завантажувати той самий домен. Сайт перевірки DNS показує, що домен розповсюджується за допомогою мого WAN IP.

Існує більше речей, які я змінив, але все на стороні машини linux, я вважаю, що вищезгадані речі єдині речі, які я змінив на стороні маршрутизатора.

Тепер, коли я намагаюся ssh root@192.168.1.1, це попереджає мене:

➜  ~ ssh root@192.168.1.1
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
SHA256:/TGdh+PsxBdanc2h3TlJOIwsRg4SahuOMemOSOPIyn4.
Please contact your system administrator.

Рішення полягає в тому, щоб додати правильний ключ хоста, щоб уникнути цього попередження.

Питання: чи дійсно я нападу? Або це тому, що я не повинен вказувати субдомен на мій загальнодоступний IP-адресу (запис DNS). Я змінив запис DNS на початкове значення. Я виконав оновлення DNS через сторінку адміністратора WIX.com.


Я маю певну труднощі з розумінням того, що ви намагаєтеся досягти з описаними налаштуваннями, але з того, що ви тут описуєте, я думаю, що A) Ви не атакуєте B) У вас дуже погані параметри безпеки C) Ваші проблеми випливають з погані налаштування.
Ricardo S.

Я намагаюся налаштувати сервер обміну файлами (NextCloud) на моєму сервері NAS, і мати його доступним для зовнішнього світу. Для цього. 1). Мені потрібно мати назву публічного домену. 2) Записи DNS, які вказують це доменне ім'я на вашу загальнодоступну IP-адресу. 3) На маршрутизаторі порти 80 і 443 повинні бути перенаправлені на внутрішній IP мого сервера NAS. 4) сертифікат TLS (самостійно підписаний або довірений) і налаштувати встановлення для його використання. Вище налаштування завершуються 1,2,3, і я бачу, як зараз людина в середині атаки.
Code freeeeeeeze

Відповіді:


0

Повідомлення про помилку, яке ви бачите, тому, що відбиток пальця клавіші хоста змінився на цільовому хості. Це відбувається, якщо ви регенеруєте ключі ssh цільового хоста. Зазвичай це відбувається, якщо ви переробили свою цільову ОС (тобто перевстановили ОС на неї). Новий відбиток відмінний від того, що зберігається у файлі known_hosts.

Рішення полягає в тому, щоб зробити ssh-keygen -R _target_host_ для видалення старої інформації відбитків пальців. Після наступного запуску ssh, він попросить вас додати в новий файл відбитка пальця у ваш файл known_hosts. Скажіть так, і ви добре йти.

Звичайно, виконайте наведені вище дії, лише якщо знаєте, що ви переробили свій цільовий хост або щось подібне. Якщо ви не перебудували цільової хост, то ви можете бачити людину в середній атаці.

Сподіваюся, що це допомагає.


Зрозуміти відбитки пальців змінено у файлі known_hosts, але не знаю, як це змінилося ... О, спасибі, я пам'ятаю. Я повторно спалах мій маршрутизатор до іншої версії колись тому. Я забуваю про це. Ви повністю нагадали мені. Таємниця вирішена.
Code freeeeeeeze
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.