<?xml version="1.0" encoding="ISO-8859-1"?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1" />
<title></title>
<style type="text/css">
<!--
body{margin-left:10px;margin-right:10px;margin-top:10px;margin-bottom:10px;}
-->
</style>
</head>
<body marginleft="10" marginright="10" margintop="10" marginbottom="10">
<font face="Arial" size="+0" color="#000000" style="font-family:Arial;font-size:10pt;color:#000000;"><b>BSD Users Sweden <bus@stacken.kth.se> skrev den 24 augusti 2006 klockan 09:05 +0000:<br />
</b></font><span style="background-color:#d0d0d0;"><font face="Geneva" size="-1" color="#000000" style="font-family:Geneva;font-size:9pt;color:#000000;">Trost att jag tog backup på de befintliga ssh host nycklar, installerade<br />
openssh-4.3.p2 från ports och kopierade in de gamla ssh host nycklar<br />
tillbaks(/etc/ssh/) och till /usr/local/etc/ssh får jag "WARNING: REMOTE<br />
HOST IDENTIFICATION HAS CHANGED!" när jag loggar in från en annan<br />
maskin. Har alldrigt råkat ut för det. <br />
Hur kan det bli så?<br />
<br />
</font></span><font face="Arial" size="+0" color="#000000" style="font-family:Arial;font-size:10pt;color:#000000;">Alldeles säkert för att hostkeyn har ändrats.<br />
<br />
* Kopierade du "rätt" hostkeys från den gamla installationen?<br />
* Kopierade du gamla hostkeys till "rätt" ställe på nya installationen?<br />
* Startade du om sshd efter att du kopierat in de gamla nycklarna?<br />
<br />
Lustigt att du lägger nycklarna på två ställen förresten.<br />
SSH läser afaik bara nycklar från ett ställe, kolla i konfigfilen eller kör med sshd -Ddd och kolla var den läser ifrån.<br />
<br />
Använd ssh-keygen -lf ~/.ssh/known_hosts och kolla den cachade fingerprinten mot den nuvarande.<br />
Du kan få ut den nuvarande hostkeyn (DSA för SSH2) på din server (1.2.3.4) med <br />
ssh-keyscan -t dsa 1.2.3.4 > /tmp/huhu && ssh-keygen -lf /tmp/huhu<br />
<br />
Byt mellan gamla och nya nycklar och se om du hittar de gamla. Glöm inte starta om sshd efter att du swappat nycklar.<br />
<br />
Lycka till.<br />
<br />
//noah</font>
</body>
</html>