处理 putty SSH 警告潜在的安全漏洞(更改主机密钥)

处理 putty SSH 警告潜在的安全漏洞(更改主机密钥)

设想:

  • putty-0.80.exeLinux 服务器,允许用户在 Windows 10 上使用 ssh 客户端通过 SSH 进行连接。
  • 工作环境,100+ 用户大多不懂电脑
  • Linux 服务器从 Redhat-7 更新到 Redhat-8,因此 SSH 主机密钥发生了合法变化。
  • 当用户首次登录已更新到 RHEL-8 的服务器时,他们会收到 Putty 安全漏洞警告,SSH 主机密钥已更改
    • 主机密钥与 putty 为该服务器缓存的一个不匹配;这意味着管理员更改了主机密钥,或者您实际上已连接到另一台冒充服务器的计算机;新的ecdsa-sha2-nistp256密钥指纹是...

是什么正确的如何处理这种情况?

  • 每当这个腻子警告弹出时,我是唯一一个忽略这一点并单击“接受”并告诉其他人只需单击“接受”并忽略它的人吗?你做什么工作?
  • 维护 RHEL-7 安装中的先前密钥,然后将其导入到 RHEL-8 安装中是否可以接受(这样用户就不会在 putty 中看到此警告)?
  • 使用从 RHEL-8 安装(升级)创建的新 SSH 主机密钥,您如何将其传播给 100 多个不了解这些内容的用户?除此之外,从 RHEL 7 到 8 的更新对用户来说是完全透明的。

相关内容