V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Wice
V2EX  ›  问与答

putty 首次连接 VPS 弹出的密钥对话框怎么确定不是被中间人替换后的 key?

  •  
  •   Wice · Jan 2, 2015 · 3868 views
    This topic created in 4144 days ago, the information mentioned may be changed or developed.
    每次用putty连接新的VPS,总会有弹窗要确认主机的rsa-key的指纹。我总是怀疑这个key的来源,到底是真的服务器的呢,还是经过中间人替换的。可如何确定这不是被中间人替换过后的key呢?
    4 replies    2015-01-02 23:48:33 +08:00
    bugmenott
        1
    bugmenott  
       Jan 2, 2015 via iPhone
    从来没想过…看你这么一说,同很好奇
    tracert
        2
    tracert  
       Jan 2, 2015
    /usr/bin/ssh-keygen -lf ssh_host_rsa_key.pub

    然后与putty event log对比一下,更多说明man ssh-keygen
    ryd994
        3
    ryd994  
       Jan 2, 2015
    没有办法
    如果提供网页终端的话,倒是可以在网页终端里先确认
    hjc4869
        4
    hjc4869  
       Jan 2, 2015 via iPhone
    记得部分提供商会在网页上给出指纹。。
    可以登录了之后看。
    不管怎样SSH第一次一定要保证是安全的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3055 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 15:12 · PVG 23:12 · LAX 08:12 · JFK 11:12
    ♥ Do have faith in what you're doing.