Tôi có một phiên bản Ubuntu 14.04 đang chạy trên AWS.
Tôi đang xem nhật ký auth ( /var/log/auth.log*
) và nhận thấy dòng sau xuất hiện:
Could not load host key: /etc/ssh/ssh_host_ed25519_key
Dòng này xuất hiện trong khoảng 1k-10k lần một ngày, có lẽ là do các nỗ lực hack không thành công.
Trong nghiên cứu vấn đề này, tôi đã đưa ra một số câu hỏi.
Ảnh hưởng của sự vắng mặt của chìa khóa này là gì? Tôi vẫn có thể đăng nhập tốt với khóa do AWS cung cấp. Có phải nó buộc bảo mật các kết nối SSH của tôi bị hạ cấp? Có phải nó đã bị vô hiệu hóa vì mục đích bảo mật?
Tôi đã thấy một số người đề xuất rằng khóa không được tạo chính xác trong khi cài đặt và tôi cần tạo lại khóa bằng dpkg-reconfigure
hoặcssh-keygen
.
Ngoài ra, tôi cũng thấy mọi người khuyên bạn chỉ nên bình luận dòng: HostKey /etc/ssh/ssh_host_ed25519_key
trong/etc/ssh/sshd_config