SSH - dziwny problem

Konfiguracja serwerów, usług, itp.
mekosx
Beginner
Posty: 120
Rejestracja: 17 grudnia 2007, 21:28
Lokalizacja: Warszawa

SSH - dziwny problem

Post autor: mekosx »

Dzisiaj łączę się przez SSH z moim serwerem w OVH i co widzę?
$ ssh root@00.00.00.00
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
16:a4:45:43:55:78:28:91:a9:00:29:b9:ce:13:d1:ae.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:3
RSA host key for 00.00.00.00 has changed and you have requested strict checking.
Host key verification failed.
Mógłby mi ktoś wyjaśnić o co chodzi i czemu nie mogę się połączyć z serwerem? Czy ktoś mi się włamuje czy jak? Apache na serwerze nadal śmiga i nie widzę na żadnej z hostowanych stron żadnego ,,H4cked by (nick/imie/nazwa/tytuł/przydomek hakiera tutaj)'', więc chyba serwera mi nie przejęli : D
Jak mam się z serwerem połączyć? Zdalny reset? Czy ktoś mi się naprawdę włamuje czy to tylko fałszywy alarm?
Czocher
Beginner
Posty: 140
Rejestracja: 26 maja 2007, 23:19

Post autor: Czocher »

Wygląda podejrzanie. ¯eby się połączyć z komputerem mimo tego problemu usuń z folderu /root/.ssh/known_hosts linijkę 3. Potem gdy zalogujesz się już sprawdź logi połączeń i logowań na roota (są w /var/log). Zobacz też czy historia bash'a w pliku /root/bash_history nie została usunięta. Zobacz też, czy przypadkiem nie zmieniałeś ostatnio klucza SSH na serwerze (dokonywałeś np. aktualizacji pakietów związanych z ssh lub openssl). Jeżeli znajdziesz coś podejrzanego, to nawet nie dociekaj tylko rób reinstalacje, crakerzy znają się na rzeczy i mają swoje sposoby na ukrycie swojej aktywności.
ODPOWIEDZ