1

サーバーのgitリポジトリにプッシュしようとしたので、このようなことをしたと思いました

git remote add games@games.com

やるべきだったのに

git remote add games@gamesThatAreFunEtc.com

とにかく、パスワードを要求されたのは変だと思いましたが、何が起こっているのかわからなかったのです。おそらく最初に私の鍵を使おうとしたので、サイトも私の秘密鍵を取得したと思います~/.ssh

パスワードやRSAキーを変更する必要がありますか?間違ったパスまたはrsaキーを使用して、間違ったパスワードの試行をログに記録するようなことをしますか?もしそうなら、サイトの所有者が私のサイトに侵入しようとするのではないかと心配する必要がありますか?

また、ログインの試行から私のサイト名が実際に何であるかが明らかではないので、私は何もしませんか?彼がで始まるドメインのすべての組み合わせを試すわけではないと思いますか?games

4

2 に答える 2

1

まず第一に、あなたがあなたの誤りに気づき、そしてあなたがここでこの質問をするのに十分気を配っているのは良いことです。ほとんどの人はビジネスに戻り、心配する必要はないと思います。

  • RSAキーは、保存されている公開キーと一致するかどうかを確認するためのチャレンジレスポンスクエリでのみ使用されるため、安全です。サーバーには送信されません。
  • 悪意のあるサーバーがパスワードを記録した可能性があるため、パスワードを変更する必要があります

サイトの所有者があなたのサイトに侵入することを心配する必要はおそらくないでしょう。通常、ssh-serverはパスワードをログに記録しません。安全のために、とにかくパスワードを変更します。

将来的には、sshが警告を表示するようにして(あなたの場合はおそらくknown_hostsエントリが欠落している)、無意識に「はい」を押すのではなく、真剣に受け止めてください。

于 2012-02-14T12:12:19.587 に答える
0

編集:指摘したように、不明なサイトに接続するときにパスワードを入力したので、パスワードを変更してください。

秘密鍵に関しては、同じパスワードを共有しない限り問題ありません。リモートサイトでは、公開鍵、目的のユーザー名、および使用しているIPのみを盗聴することができます。そのアドレスの誰かが単一の「失敗した接続」ログ行を積極的に監視している、または陰湿なことをしている可能性は非常に非常に小さいです。

さらに励ましが必要で、そのようなトランザクションが通常どのように低下​​するかについての詳細が必要な場合は、「diffie/hellmanキー交換」をグーグルで検索してください。

于 2012-02-14T12:13:03.223 に答える