Soy nuevo en SSH después de una década de incursionar con Ubuntu y otras versiones de Linux. Hoy configuré con éxito SSH, pero tuve algunos cuelgues y dolores de cabeza en el camino. Aunque el sistema ahora está funcionando correctamente, no estoy completamente seguro de que cómo esté funcionando, y eso me está volviendo loco.
El principal dolor de cabeza que me encontraba durante un tiempo fue el siguiente:
- Me SSH en mi máquina de Ubuntu a través de OS X y el comando "ssh". Cuando hice eso, recibí la advertencia de que este era un nuevo host al que me estaba conectando y me dieron una huella digital RSA.
- Luego accedería a mi máquina Ubuntu (a través de VNC) y ejecutaría ssh-keygen -lf [clave pública], y la huella digital era diferente .
- Frustración.
Después de hurgar un rato, descubrí el /etc/ssh/ssh_host_rsa_key.pub. En pocas palabras, revisé la huella dactilar y, voila, ahí es donde OS X estaba obteniendo la huella dactilar. Dentro de la misma carpeta, veo lo que parece ser una clave privada coincidente (verificada al verificar la huella digital) Excelente.
Así que ahora asumo que estas son claves predeterminadas prefabricadas que puede usar sin tener que generar sus propias claves o cualquiera de esas. Debido a que he generado mis propias claves (protegidas por contraseña), quise reemplazarlas. Entonces entré en el archivo SSHD_config y cambié el directorio de la clave RSA a mi directorio de inicio (~ / .ssh / [clave pública dentro del archivo authorized_keys]). Y luego borré el ssh_host_rsa_key.pub. Eso no funcionó. Reconstruí las claves de host, deshice el cambio de configuración, dejé mi clave pública generada en el directorio de inicio y moví la clave privada generada al cliente. La conexión funciona muy bien y la huella digital OS X (mi cliente) me indica que coincida con ssh_host_rsa_key.pub.
Además, sé que la seguridad está funcionando, porque si elimino el archivo authorized_keys de mi casa / .ssh /, mi cliente ya no puede conectarse.
Mis preguntas:
-
Si OS X, mi cliente, me dice que la huella dactilar es la de ssh_host_rsa_key.pub, ¿por qué puedo conectarme sin una clave privada que coincida?
-
Dicho de otra manera, ¿qué papel juega la clave ssh_host (sin que haya una clave privada coincidente en el cliente), cuando también necesito que la clave pública y privada generada esté correctamente en su lugar?
-
¿Es correcto decir que ssh requiere dos claves públicas y una clave privada para conectarse correctamente? ¿O debería sobrescribir el contenido de /etc/ssh/ssh_host_rsa_key.pub con el contenido de mi clave pública generada (que también está en usuarios autorizados)? [Edición: Intenté reemplazar ssh_host_rsa_key.pub y ssh_host_rsa_key con mis claves privadas y públicas generadas (renombradas, por supuesto). Cuando intenté reiniciar el servicio SSH, obtengo "El final debe ser KEY = VALUE pairs"). Así que rompí el servicio SSH.]
Gracias de antemano por la ayuda. He estado buscando en Google durante horas, e incluso llamé a mi amigo más experto en tecnología, que trabaja en Google. Y no he recibido una respuesta.