[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] ssh host key localhost beim tunneln



On Wed, Sep 24, 2003 at 09:54:52PM +0200, Michael Renner wrote:
> 
> renner@lyra:~$ ssh -L 4711:remotehost.local:22 gate.uni-gabelburg.de 
> renner@localhost:
> renner@lyra:~$ scp -P 4711 bin/script renner@localhost:
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
> @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
> 
> Kein Wunder, ist doch der Rechner auf Port 4711 der remotehost, nicht wirklich 
> der localhost. Wenn man also früher mal ssh auf den wahren localhost machte 
> _muss_ das schief gehen.

Ja, das kenne ich.  Ich denke, es gab da eine Option, mit der Du den
Eintrag in der .ssh/known_hosts unterdrücken konntest, dann mußt Du
nicht jedesmal anschließend known_hosts edieren.

Oder ssh patchen.  Warum eigentlich nicht?

Oder

    ssh -oStrictHostKeyChecking=off ....

Aber dann schaltet er einige Dinge (u.a. X11- und Agent-Forwarding) ab.


    Best regards from Dresden
    Viele Gruesse aus Dresden
    Heiko Schlittermann
-- 
 SCHLITTERMANN.de ------------------ internet & unix support -
 <a href="http://debian.schlittermann.de/";> Debian 3.x CD </a>
 Heiko Schlittermann HS12-RIPE -------------------------------
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 -------
 gpg: 3061 CFBF 2D88 F034 E8D2  7E92 EE4E AC98 48D0 359B -----




Reply to: