AWS üzerinde çalışan bir Ubuntu 14.04 örneği var.
Kimlik doğrulama günlüklerine ( /var/log/auth.log*
) göz atıyordum ve aşağıdaki satırın göründüğünü fark ettim:
Could not load host key: /etc/ssh/ssh_host_ed25519_key
Bu satır, muhtemelen başarısız saldırı girişimleri nedeniyle günde 1k-10k kez görünür.
Bu problemi araştırırken bir dizi soru buldum.
Bu anahtarın yokluğunun etkisi nedir? Yine de AWS tarafından sağlanan anahtarla iyi giriş yapabilirim. SSH bağlantılarımın güvenliğini düşürülmeye zorlanıyor mu? Güvenlik endişeleri nedeniyle bilerek devre dışı bırakıldı mı?
Bazı kişilerin anahtarın kurulum sırasında doğru oluşturulmadığını ve anahtarı dpkg-reconfigure
veyassh-keygen
ile yeniden oluşturmam gerektiğini önerdiğini gördüm .
Alternatif olarak, ben de gördüğüm insanlar sadece çizgi dışında yorum öneririz: HostKey /etc/ssh/ssh_host_ed25519_key
in/etc/ssh/sshd_config