macOS 終端機遠端連線金鑰驗證失敗
6,282 0
以前在 Windows 下遠端連線 Linux 伺服器一般使用的是 PuTTY,現在換到 macOS 後,發現 macOS 系統自帶的終端機也具備遠端連線功能,不需要下載其他的 SSH 用戶端。
然後我在一台洛杉磯的 VPS 上安裝酸酸乳時,出了點問題,接著重置系統,第二次連線 SSH 時發現了錯誤:
$ ssh root@107.174.218.121
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:HDjXJvu0VYXWF+SKMZjSGn4FQmg/+w6eV9ljJvIXpx0.
Please contact your system administrator.
Add correct host key in /Users/ikxin/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /Users/ikxin/.ssh/known_hosts:46
ECDSA host key for 107.174.218.120 has changed and you have requested strict checking.
Host key verification failed.
大致意思就是主機金鑰驗證失敗,與第一次儲存的金鑰不一致。這個問題在使用 PuTTY 時並沒有遇到過,可能是兩者的機制不一樣。出現這個問題一般是因為重置系統,因為重置系統時會重新產生金鑰,所以就無法匹配了。
解決問題也很簡單,使用的是 ssh-keygen。
在終端機輸入:
ssh-keygen -R 你要訪問的 IP 地址
這樣就可以重置這個 IP 的匹配金鑰了,而且還會將舊的金鑰儲存在 known_hosts.old 檔案中。
評論
(0)暫無評論,來說兩句吧