In Kürze wird ein Server auf neue Hardware in einem neuen Rechenzentrum umgestellt, und dies bedeutet natürlich eine neue IP.
Was ist der richtige Prozess (wenn überhaupt), um die SSH-Schlüssel vom ursprünglichen Server auf den neuen zu verschieben, damit verbindende Clients keine Warnungen erhalten oder erneut etwas akzeptieren müssen?
Ist es überhaupt möglich, wenn man bedenkt, dass sich die IP ändert?
Welche Dateien muss ich verschieben? Ich gehe von allen ssh_host_ * -Dateien aus.
Wechsel von RHEL 5 zu Ubuntu 10.04.
1) Wenn Ihre sshd-Konfigurationsdateien unter / etc / ssh / gespeichert sind, müssen Sie alle kopieren. Dort finden Sie die sshd-Konfiguration sowie das Host-Schlüsselpaar.
Stellen Sie sicher, dass Sie auch die Berechtigungen korrekt kopieren! Der sshd ignoriert einfach Schlüssel, die nicht richtig geschützt sind. (Gut, da ein ungeschützter privater Schlüssel eine sehr schlechte Idee ist.)
2) Wenn Sie bereits öffentliche Schlüssel von vertrauenswürdigen Remote-Hosts hinzugefügt haben und kein Kennwort mehr benötigen, um sich anzumelden, müssen Sie diese Informationen auch kopieren, damit die automatische Anmeldung jetzt wieder funktioniert. Diese Informationen werden normalerweise in /home/-account-/.ssh/ (unter autorisierten_Tasten) gespeichert. Vergessen Sie auch hier nicht die Berechtigungen.
In Bezug auf die Änderung der IP-Adresse wird davon ausgegangen, dass die Remote-Clients tatsächlich eine Änderung der IP-Adresse feststellen (Sie stehen nicht hinter einem Reverse-Proxy oder Ähnlichem). Nein, der Benutzer muss das Zertifikat erneut akzeptieren. (Da in der Datei "unknown_hosts" des Remoteclients die IP-Adresse des Servers und das Serverzertifikat zusammen gespeichert wurden.) Schlimmer noch, wenn Sie diese IP-Adresse einem anderen SSH-Server zuweisen, werden sie möglicherweise sogar vor einem Man-in-the-Middle-Angriff gewarnt.
Es ist also sinnvoll, nur dieselbe (externe) IP-Adresse auf dem neuen Server zu verwenden.
quelle
Sie haben Ihr Betriebssystem nicht erwähnt. Ich kann Ihnen mit Sicherheit sagen, dass auf einem RHEL-Host die Serverschlüssel in / etc / ssh gespeichert sind. Kopieren Sie einfach das gesamte Verzeichnis. Sie müssen dann sshd bounce / die Box neu starten.
Ich glaube, solange Sie über denselben DNS-Namen eine Verbindung herstellen, sollten Sie keine Warnungen erhalten. Auch mit der neuen IP.
- Christ Karel
quelle