Fórum Ubuntu Linux - PT
22 de Maio de 2013, 07:03 *
Olá, Visitante. Faça o login ou registre-se.
Perdeu o seu e-mail de ativação?

Login com nome de usuário, senha e duração da sessão
Notícias: Sejam todos bem-vindos e fiquem atentos às regras de utilização do fórum e política de privacidade.
 
   Home   Ajuda Regras Pesquisa Login Registre-se  
Anúncios
Páginas: [1]   Ir para o fundo
  Imprimir  
Autor Tópico: OpenSSH com múltiplas host keys  (Lida 313 vezes)
amelotti
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 53


Ver Perfil
« em: 23 de Dezembro de 2011, 15:46 »

Pessoal,

estou consolidando dois serviços em um só servidor e gostaria de causar o menor impacto aos usuários. Pra isso, gostaria de poder manter o servidor SSH com as hostkeys dos dois servidores (senão meus usuários terão que remover a chave de um dos servidores antigos). Vi na documentação do OpenSSH que é possível ter múltiplas hostkeys (http://www.openbsd.org/cgi-bin/man.cgi?query=sshd_config&sektion=5), mas não estou conseguindo fazer isso funcionar. Alguém já fez coisa parecida? Sabem o que posso estar fazendo errado?

Abaixo vai o trecho do meu sshd_config onde especifico as chaves:
Código:
(...)
# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/oldgit_ssh_host_rsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes
(...)

[]'s e feliz natal!
Registrado
zekkerj
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 14.022


Sua imensa torcida é bem feliz...


Ver Perfil
« Responder #1 em: 23 de Dezembro de 2011, 17:12 »

A configuração parece bater com a documentação que vc passou. Qual a mensagem de erro que vc/seus usuários recebem?
Registrado

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? Sem Graça
amelotti
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 53


Ver Perfil
« Responder #2 em: 27 de Dezembro de 2011, 11:23 »

A mensagem é aquela de que a hostkey mudou, que o servidor pode ter sido comprometido, blablabla...
Quando eu deixo só a chave do servidor antigo, comentando a original do novo servidor, assim:
Código:
#HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/oldgit_ssh_host_rsa_key
eu consigo acessar o servidor novo, o cliente ssh acessando como se ainda fosse o antigo (reconhecendo a hostkey da outra máquina). Mas se eu deixo as duas chaves, como eu entendi ser possível, o sshd parece só pegar a primeira chave configurada.
A explicação parece confusa, vocês entenderam o problema?

[]'s
Registrado
zekkerj
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 14.022


Sua imensa torcida é bem feliz...


Ver Perfil
« Responder #3 em: 27 de Dezembro de 2011, 13:20 »

Já tentou mudar a ordem de configuração das chaves?
Registrado

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? Sem Graça
Páginas: [1]   Ir para o topo
  Imprimir  
 
Ir para:  

Powered by MySQL Powered by PHP Tema desenvolvido por FaBMak e n3t0
Powered by SMF 1.1.18 | SMF © 2006-2009, Simple Machines
© 2013 Canonical Ltd. Ubuntu e Canonical são marcas registradas da Canonical Ltd.
XHTML 1.0 válido! CSS válido!