Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    ВНИМАНИЕ: ИДЕНТИФИКАЦИЯ ВНЕШНЕГО ХОСТА ИЗМЕНИЛАСЬ

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ВНИМАНИЕ: ИДЕНТИФИКАЦИЯ ВНЕШНЕГО ХОСТА ИЗМЕНИЛАСЬ, Proxmox Виртуальная Среда
     
    nekton
    Guest
    #1
    0
    28.05.2022 18:20:00
    Недавно на двух из трех узлов моего кластера стала появляться эта ошибка в консоли. На узле, с которого я создавал кластер, этой ошибки нет. Я внес два изменения в кластер: удалил один узел и потом вернул его обратно, а также добавил Proxmox Backup Server. Мой кластер находится за файрволом и недоступен для публичного доступа, поэтому я не понимаю, почему он намекает на атаку типа "человек посередине".

    Код:
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @    ПРЕДУПРЕЖДЕНИЕ: ИДЕНТИФИКАТОР ДИСТАНЦИОННОГО ХОСТА ИЗМЕНИЛСЯ!    @
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    ВОЗМОЖНО, КАДЛИ ЧТО-ТО НЕЧЕСТНОЕ!
    Кто-то может подслушивать вас прямо сейчас (атака типа "человек посередине)!
    Также возможно, что ключ хоста был изменен.
    Отпечаток для RSA-ключа, отправленного удаленным хостом,
    SHA256:<SHA256 код>.

    Пожалуйста, свяжитесь с системным администратором.
    Добавьте правильный ключ хоста в /root/.ssh/known_hosts, чтобы избавиться от этого сообщения.
    Проблемный RSA-ключ в /etc/ssh/ssh_known_hosts:6
     удалить с помощью:
     ssh-keygen -f "/etc/ssh/ssh_known_hosts" -R "192.168.201.21"
    RSA-ключ хоста для 192.168.201.21 изменился, и вы запросили строгую проверку.
    Проверка ключа хоста не удалась. Узел, на котором происходит это, в данном случае — узел 192.168.201.21. Я не могу понять из этого сообщения, какой хост локальный, а какой удаленный. Почему сообщение о подозрительности собственного RSA-ключа узла помечается как подозрительное? Опять же, это происходит на двух из трех узлов в кластере. Перезагрузка узла устраняет сообщение. Я просматривал другие темы, и кто-то посоветовал выполнить эту команду, но я не вижу, почему она может помочь. pvecm updatecerts Это, похоже, не помогло решить проблему. Еще одна вещь. После перезагрузки узла я могу не увидеть проблему в течение 24 часов, и это происходит только на одном узле за раз. Буду благодарен за любые предложения. Я понятия не имею, что попробовать.
     
     
     
    esi_y
    Guest
    #2
    0
    01.04.2024 16:08:00
    Вот это, по сути, равносильно уничтожению файла: https://bugzilla.proxmox.com/show_bug.cgi?id=4252. Не работает так, как задумано. Он восстанавливает символическую ссылку. Это всё неправильно.
     
     
     
    kurlandaniel
    Guest
    #3
    0
    20.09.2024 17:05:00
    Часто бывает, что ВМ попадает в вашу сеть через DHCP и занимает IP-адрес Proxmox. И вот тут начинается разброс с SSH-ключом.
     
     
     
    benka
    Guest
    #4
    0
    27.03.2024 09:17:00
    Для тех, у кого появляется сообщение "REMOTE HOST IDENTIFICATION HAS CHANGED". Вот что я сделал, чтобы решить эту проблему: Если IP-адрес нового узла уже использовался в кластере или узел был перенастроен, выполните на всех узлах кластера: Удалите ключ хоста из файлов known_hosts: Bash: ssh-keygen -f /etc/ssh/ssh_known_hosts -R "node" ssh-keygen -f /root/.ssh/known_hosts -R "node" ssh-keygen -f /etc/pve/priv/known_hosts -R "node" Добавьте ключ снова: Bash: /usr/bin/ssh -e none -o 'HostKeyAlias=node' root@node /bin/true Обновите сертификаты узла Bash: pvecm updatecerts -F
     
     
     
    reto
    Guest
    #5
    0
    15.06.2022 22:56:00
    @fabian, это опять случилось, на этот раз после перезагрузки нескольких ВМ на ноде. Думаю, я просто удалю cloud-init после первой загрузки, это слишком раздражает.
     
     
     
    Dragoon
    Guest
    #6
    0
    26.10.2022 12:47:00
    Привет! Чтобы исправить эти проблемы, нужно перегенерировать все сертификаты на всех нодах (запустите следующую команду на всех нодах):

    Код: pvecm updatecerts -F

    Код: systemctl restart pvedaemon pveproxy
     
     
     
    simonjan
    Guest
    #7
    0
    29.01.2024 20:54:00
    Спасибо, это решило проблему.
     
     
     
    esi_y
    Guest
    #8
    0
    03.03.2024 18:58:00
    Очень старая ошибка: https://forum.proxmox.com/threads/s...ass-ssh-known_hosts-bug-s.137809/#post-640203
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры