Qual é a string alfanumérica no arquivo de log sshd?

0

No log do meu sistema, vejo uma linha como essa toda vez que faço login com o SSH. Eu quero saber o que significa a longa cadeia alfanumérica no final. É seguro compartilhar essas informações ao postar arquivos de log publicamente para solução de problemas? Eu substituí-lo aqui com o mesmo número de caracteres x.

Jun 18 21:53:50 meye-6155c1c4 auth.info sshd[1416]: Accepted publickey for admin from xxx.xxx.xxx.xxx port 57978 ssh2: RSA SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Estou usando o OpenSSH 7.6p1 e fazendo login usando uma chave pública.

    
por Elliott B 19.06.2018 / 07:15

1 resposta

2

É a impressão digital SSH

Por exemplo:

12:f8:7e:78:61:b4:bf:e2:de:24:15:96:4e:d4:72:53

A impressão digital é usada para identificar o servidor / máquina que você está se conectando, é baseada na chave pública do servidor.

E sim, é seguro compartilhá-lo, pois é baseado em chave pública que está disponível para todos

Explicação:

Impressões digitais são uma forma única de identificar o host ao qual você está se conectando, elas são uma representação simples da Chave do host

As chaves do host são normalmente geradas automaticamente quando o OpenSSH é instalado pela primeira vez ou quando o computador é inicializado pela primeira vez. As chaves do host são geralmente armazenadas no /etc/ssh directory , em arquivos que começam com ssh_host_<rsa/dsa/ecdsa/ed25519>_key

Você pode verificar a impressão digital da chave host :

$ sudo ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
2048 SHA256:qEx0sZHQnkl5lOWN7y0geX6e1Y9lxGocluDvHtMgeOM root@197nodnb20354 (RSA)

Se a impressão digital mudar, a máquina à qual você está se conectando mudou sua chave pública (acontece da reinstalação do ssh), mas também pode indicar que você está se conectando a uma máquina diferente no mesmo domínio / IP ou estão sendo alvo de um ataque man-in-the-middle.

    
por 19.06.2018 / 07:31

Tags