【发布时间】:2016-03-30 02:11:06
【问题描述】:
重建
-
创建实例
-
为您创建的实例分配并关联一个新的弹性 IP
-
通过 ssh 连接到实例,方法是寻址您在第 2 步中与您的实例关联的弹性 IP,以查看您已建立没有问题的连接
$ ssh -i "YouKey.pem" openvpnas@192.168.0.1
-
关闭与您的实例的连接
-
终止您的实例
-
创建一个具有相同堆栈和配置的新实例
-
关联您在第 2 步中创建的弹性 IP
-
通过寻址您在步骤 7 中与新实例关联的弹性 IP,尝试通过 ssh 连接您在步骤 6 中创建的实例
-
您将收到主机密钥验证失败,例如:
$ ssh -i "YourKey.pem" openvpnas@192.168.0.1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ @警告:远程主机标识已更改! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@ 可能有人在做一些讨厌的事情! 有人现在可能正在窃听您(中间人攻击)! 主机密钥也可能刚刚更改。 远程主机发送的 RSA 密钥的指纹是 ff:01:ff:01:ff:01:ff:01:ff:01:ff:01:ff:01:ff:01。 请联系您的系统管理员。 在 'Path-To-Your-Host-Key'/known_hosts 中添加正确的主机密钥以消除此消息。 'Path-To-Your-Host-Key'/known_hosts:14 中的违规 RSA 密钥 192.168.0.1 的 RSA 主机密钥已更改,您已请求严格检查。 主机密钥验证失败。
*仅供参考:* 我想按照你的指示在server fault 上发布,但我会保持原样 已经有一段时间了,似乎人们可以访问这篇文章。 我认为这可能是一个很好的例子,不要做??
【问题讨论】:
-
整个过程有点混乱,有更简单的方法可以做类似的事情,这就是你最终遇到服务器指纹问题的原因。答案是通过更深入的问题分析来重建流程,同时考虑为动态服务器实例环境自动配置 ssh 的好方法。
标签: linux amazon-web-services ssh amazon-ec2 openvpn