欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

host key mismatch Warning: Potential security breach! filezilla 有大用

主机密钥不匹配 - 潜在的安全漏洞                

#1 邮政 经过澳大利亚多看» 2018-11-17 05:38                

几周前,我开始时不时地收到这条消息                    
  • Zilla 安全漏洞.jpg

  • Zilla 安全漏洞.jpg (68.86 KiB) 查看 3417 次

有时在使用 SFTP - SSH 文件传输协议连接站点管理器时,我会收到上述消息,或者有时在将文件拖到我的主机 Fatcow 时。这些变得更加频繁。Fatcow 支持向我推荐了这个帖子viewtopic.php?t=23184#p89889并按照说明解决了问题 - 几天。在那之后第一次连接时,有一条消息要创建一个新密钥(我不记得确切的措辞)。

今天我在连接到 Zilla 时再次收到主机密钥不匹配消息,并在上传文件时多次收到消息。

说“确定”、“取消”或只是关闭消息可以正确继续上载。我再次按照说明删除了主机密钥条目。这次我没有收到任何消息,但上传继续正确。

我不是技术人员,所以不懂行话。

为什么会再次发生这种情况,请问如何永久解决?                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:主机密钥不匹配 - 潜在的安全漏洞                

#2 邮政 作者botg » 2018-11-17 09:54                

请联系您的服务器管理员并询问服务器的主机密钥:什么是正确的指纹,最近是否更改了主机密钥?                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#3 邮政 经过澳大利亚多看» 2018-11-17 12:34                

感谢您及时回复蒂姆。

我的网站主机 Fatcow 曾表示
                   
在我们的服务器上,我们没有单独的主机密钥,它会在您连接 SFTP 时自动使用。                    
我使用 File Zilla 上传到 Fatcow 已经八年了,而这个问题仅在大约两周前首次出现。                
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:主机密钥不匹配 - 潜在的安全漏洞                

#4 邮政 作者boco » 2018-11-17 18:32                

看来他们一点头绪都没有。好好想想你是否应该相信这样的人......                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#5 邮政 经过澳大利亚多看» 2018-11-17 22:10                

作为一个非技术人员蒂姆,我是一个没有任何线索的人:|我只想让流程为我工作。在这种情况下,一切仍然有效,但某些原因导致消息再次出现。                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#6 邮政 经过澳大利亚多看» 2018-11-19 07:50                

我再次联系了 Fatcow Tim 的技术团队,他们提供了建议
                   
当您最初登录我们的 FTP 服务器时,您会看到警告“服务器的主机密钥未知”。为了确认它是否是正确的服务器,我在下面粘贴了我们的服务器指纹:

ssh-rsa 4096 7d:f8:58:6c:ab:f7:72:e0:0c:24:79:c6:56:b5:35 :dd

正确的指纹并且最近没有更改主机密钥。请比较此指纹以确认它是同一台服务器。然后您可以接受警告并正常登录。我可以通过 SFTP 设置连接到 FTP 主机 ftp.fatcow.com。                    
注意 - 上面的 ab 上的红色已经由这个论坛平台完成 - 它只是在电子邮件中使用简单的字母。

这与警告屏幕上显示的数字不同 - 从这里到哪里?
                   
  • Zilla 安全漏洞 2.jpg

  • Zilla 安全漏洞 2.jpg (66.13 KiB) 查看 3353 次

尽管数字不同,但继续将页面正确上传到 Fatcow 服务器。                
botg 最后于2018-11-19 08:08 编辑,共编辑1次。
原因: 单击复选框以禁用表情符号                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:主机密钥不匹配 - 潜在的安全漏洞                

#7 邮政 作者botg » 2018-11-19 08:20                

我只是尝试连接到服务器几次,这就是我得到的:                    
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法建立主机'[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)'的真实性。
RSA 密钥指纹为 SHA256:SYHvB5bDyWW9MqpJUSBt6pUh4r6Fn8wnUArq5wEQ0Ro。
您确定要继续连接(是/否)?no
主机密钥验证失败。
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法建立主机'[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)'的真实性。
RSA 密钥指纹为 SHA256:SYHvB5bDyWW9MqpJUSBt6pUh4r6Fn8wnUArq5wEQ0Ro。
您确定要继续连接(是/否)?no
主机密钥验证失败。
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法确定主机“[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)”的真实性。
RSA 密钥指纹为 SHA256:25+FNUjSRKNyf+UyA8FrRGpRq5KvdrUnb7XqtEeetGY。
您确定要继续连接(是/否)?no
主机密钥验证失败。                    
服务器是否可能是负载均衡器后面的多台服务器,其中一台服务器忘记了正确的主机密钥应该是什么?                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#8 邮政 经过澳大利亚多看» 2018-11-19 11:23                

我不知道蒂姆。完全超出我的认知。我所知道的是直到两三周前我才发生过这种情况,并且可以取消消息并且一切正常。                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#9 邮政 经过澳大利亚多看» 2018-11-19 23:15                

嗨,蒂姆。Fatcow Support 已将我的案例发送给高级技术员。可能只是运气好,但我刚才登录 File Zilla 时,并没有收到警告信息 :P我会让您进一步了解,并感谢您对这个问题的及时回答和关注 :D                
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:主机密钥不匹配 - 潜在的安全漏洞                

#10 邮政 作者boco » 2018-11-20 01:27                

当然看起来有一个不同步的服务器镜像给你一个不同的主机密钥(因此是一个警告)。                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#11 邮政 经过澳大利亚多看» 2018-11-20 06:57                

我觉得奇怪的 Boco 是它不会每次都给出警告信息。此外,如果 Fatcow 的密钥出现问题,我预计其他使用 File Zilla 的 Fatcow 客户也会遇到同样的情况,但没有提到这一点。                
最后编辑者澳大利亚多看2018-11-20 10:33,共编辑1次。                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:主机密钥不匹配 - 潜在的安全漏洞                

#12 邮政 作者botg » 2018-11-20 08:15                

让我回复我之前的回复,这解释了这一切:
                   
博格写道:                        
2018-11-19 08:20                        
我只是尝试连接到服务器几次,这就是我得到的:                        
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法建立主机'[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)'的真实性。
RSA 密钥指纹为 SHA256:SYHvB5bDyWW9MqpJUSBt6pUh4r6Fn8wnUArq5wEQ0Ro。
您确定要继续连接(是/否)?no
主机密钥验证失败。
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法建立主机'[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)'的真实性。
RSA 密钥指纹为 SHA256:SYHvB5bDyWW9MqpJUSBt6pUh4r6Fn8wnUArq5wEQ0Ro。
您确定要继续连接(是/否)?no
主机密钥验证失败。
user@localhost:~$ ssh ftp.fatcow.com -p 2222
无法确定主机“[ftp.fatcow.com]:2222 ([65.254.248.100]:2222)”的真实性。
RSA 密钥指纹为 SHA256:25+FNUjSRKNyf+UyA8FrRGpRq5KvdrUnb7XqtEeetGY。
您确定要继续连接(是/否)?no
主机密钥验证失败。                        
服务器是否可能是负载均衡器后面的多台服务器,其中一台服务器忘记了正确的主机密钥应该是什么?                    
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:主机密钥不匹配 - 潜在的安全漏洞                

#13 邮政 作者boco » 2018-11-20 13:12                

负载平衡是通过在一个地址下拥有多个可用的物理服务器来完成的。客户端会根据负载重定向到服务器镜像之一。

您没有始终收到该警告的原因是,您每次传输时都没有访问那台服务器。这就像俄罗斯轮盘赌 - 一个子弹(=坏服务器),其余插槽是空的(=好服务器)。所以,你发射子弹(=得到警告)的机会总是小于 100%。                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#14 邮政 经过澳大利亚多看» 2018-12-12 02:45                

由于这个问题,我通过 FTP 而不是 SFTP 登录继续我的上传,没有问题,因此能够在这个问题仍未解决的情况下继续工作。感谢 Tim (botg) 和 boco 的关注。我希望有一天能完全解决这个问题,并在完成时回到这个线程。                
最佳        

回复:主机密钥不匹配 - 潜在的安全漏洞                

#15 邮政 经过澳大利亚多看» 2018-12-23 02:47                

贾吉塔写道:                        
2018-12-22 16:47                        
- - -

有时在使用 SFTP 连接站点管理器时 - SSH 文件传输协议我收到上述消息,或者有时在将文件拖到我的主机 Fatcow 时。这些变得更加频繁。Fatcow 支持向我推荐了这个线程 viewtopic.php?t=23184#p89889 并按照说明解决了问题 - 几天。在那之后第一次连接时,有一条消息要创建一个新密钥(我不记得确切的措辞)。                    

与我的问题 Jag 和 Fatcow 完全相同。和你一样,它只持续了几天。虽然接受该消息允许我通过 SFTP 连接,但我现在又回到了使用 FTP 连接。然而,由于我还有其他紧迫的问题,这个问题非常重要。                    


                   

来自   https://forum.filezilla-project.org/viewtopic.php?t=50119                    


                   


                   


                   


                   

如何清除主机密钥缓存                                    

#1 邮政 经过赫沃德» 2012-01-03 06:03                                    

必须在我的托管服务器上进行一些维护工作。现在我无法再连接到它了。
我在 FileZilla(3.5.2,Win XP)中收到以下错误消息:

严重错误,无法连接到服务器。
“主机密钥不匹配。
新密钥的详细信息:ftp.certuspersonality.com:22”

我的服务器技术人员告诉我清除 FileZilla 的主机密钥缓存,因为主机密钥会在服务器上重新映像时重置。

我在 FileZilla 中找不到这个缓存。
我怎么解决这个问题?

赫沃德                                    
最佳                            
  • 用户头像

    博科                                    

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:如何清除主机密钥缓存                                    

#2 邮政 作者boco » 2012-01-03 06:14                                    

FileZilla 使用稍微修改过的 PuTTY 组件来支持 SFTP,因此它与 PuTTY 共享主机密钥缓存。

赢:
1. 打开注册表编辑器(regedit.exe)。
2. 进入密钥HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\SshHostKeys(注意密钥是从我的机器中提取的,我不知道HKEY_LOCAL_MACHINE下是否也可以有一个)。
3. 在右侧,列出了您存储的主机密钥。删除被取代的,下次 FileZilla 应该要求你接受新的。                                    
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                                    
最佳                            
  • 赫沃德                                    

  • 500 语法错误

  • 帖子: 14

  • 入职时间: 2008-09-02 03:43

  • 姓名:赫沃德

  • 姓名:亨克

回复:如何清除主机密钥缓存                                    

#3 邮政 经过赫沃德» 2012-01-05 12:46                                    

现在需要紧急答复。

在 HKEY_LOCAL_MACHINE\Software 中有文件夹
FileZilla 3

FileZilla Client。

我认为 FileZilla Client 是正确的。这大概就是“缓存”吧?
因为里面有很多,我附上它的图像。
我必须删除那里的什么?

谢谢。
赫沃德                                    
  • 附件


    • 截图 - 12_01_03 , 04_41_17 PM.jpg

    • 截图 - 12_01_03 , 04_41_17 PM.jpg (58.65 KiB) 查看 84543 次

最佳                            
  • 用户头像

    博科                                    

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:如何清除主机密钥缓存                                    

#4 邮政 作者boco » 2012-01-05 14:18                                    

代码:全选                                            

HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\SshHostKeys
                                       
这是 SSH 缓存的关键。不要删除其他键中的任何内容。                                    
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                                    
最佳                            
  • 赫沃德                                    

  • 500 语法错误

  • 帖子: 14

  • 入职时间: 2008-09-02 03:43

  • 姓名:赫沃德

  • 姓名:亨克

回复:如何清除主机密钥缓存                                    

#5 邮政 经过赫沃德» 2012-01-05 15:32                                    

这对我来说不是很清楚。
我应该删除提供的快照图片中的哪一行?
赫沃德                                    
最佳                            
  • 用户头像

    博格                                    

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                                    

回复:如何清除主机密钥缓存                                    

#6 邮政 作者botg » 2012-01-05 19:32                                    

没有,你在错误的位置。请导航到博科提到的位置。                                    
最佳                            
  • 赫沃德                                    

  • 500 语法错误

  • 帖子: 14

  • 入职时间: 2008-09-02 03:43

  • 姓名:赫沃德

  • 姓名:亨克

回复:如何清除主机密钥缓存                                    

#7 邮政 经过赫沃德» 2012-01-06 06:58                                    

你没有提到任何一个叫亿阳的地点。
您能否给我精确的分步说明,我必须去哪个位置以及在那里删除哪些行。
赫沃德                                    
最佳                            
  • 用户头像

    博科                                    

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:如何清除主机密钥缓存                                    

#8 邮政 作者boco » 2012-01-06 09:41                                    

这是什么玩笑!?

我现在将第三次给该位置

HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\SshHostKeys

右侧要删除的条目是带有您的服务器名称的条目。                                    
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                                    
最佳                            
  • 赫沃德                                    

  • 500 语法错误

  • 帖子: 14

  • 入职时间: 2008-09-02 03:43

  • 姓名:赫沃德

  • 姓名:亨克

回复:如何清除主机密钥缓存                                    

#9 邮政 经过赫沃德» 2012-01-06 11:04                                    

在您最初的回复中,您说“……如果有可能在 HKEY_LOCAL_MACHINE 下有一个……”,所以我得出结论,我应该在 HKEY_LOCAL_MACHINE 下查看。

同时,我通过使用 RevoUninstaller 卸载/重新安装 FileZilla 解决了这个问题,RevoUninstaller 也卸载了 HKEY 文件。
FileZila 再次工作。

补充说明:
对于不熟悉Windows注册表处理的普通用户,您的说明必须明确,并且他根本不需要进入该区域。
FileZilla 的密钥缓存不应该在注册表中,因为其他 FTP 程序也没有,这是有充分理由的。

赫沃德                                    
最佳                            
  • 用户头像

    博科                                    

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:如何清除主机密钥缓存                                    

#10 邮政 作者boco » 2012-01-06 19:08                                    

在您最初的回复中,您说“......如果有可能在 HKEY_LOCAL_MACHINE 下有一个......”。                                        
不,我写了我不知道是否可以HKLM 下,因为我只是在注册表中查找了该位置。                                    
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                                    
最佳                            
  • 保罗斯科特                                    

  • 500 命令不理解

  • 帖子: 5

  • 入职时间: 2017-07-24 23:38

  • 名字:保罗

  • 姓名:斯科特

回复:如何清除主机密钥缓存                                    

#11 邮政 经过保罗斯科特» 2017-07-25 00:25                                    

为什么不通过在程序本身中包含一种清除证书的方法来解决所有这些问题呢?                                    
最佳                            
  • 用户头像

    博格                                    

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                                    

回复:如何清除主机密钥缓存                                    

#12 邮政 作者botg » 2017-07-25 06:36                                    

这不是必需的。连接更改的主机密钥时已经有一个对话框。                                    
最佳                            
  • 用户头像

    博科                                    

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:如何清除主机密钥缓存                                    

#13 邮政 作者boco » 2017-07-25 14:13                                    

FileZilla 会自动清除旧的、过期的主机密钥和 TLS 证书吗?                                    
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                                    
最佳                            
  • 保罗斯科特                                    

  • 500 命令不理解

  • 帖子: 5

  • 入职时间: 2017-07-24 23:38

  • 名字:保罗

  • 姓名:斯科特

回复:如何清除主机密钥缓存                                    

#14 邮政 经过保罗斯科特» 2017-07-25 15:48                                    

我更改了服务器端的证书(Windows 2012 R2),FileZilla 没有检测到更改,我仍然无法使用基于 TLS 的显式 FTP 登录。所以我也从客户端机器上完全卸载了 FileZilla,然后重新安装它,我仍然没有收到接受新证书的提示。但是,我可能会补充一点,我从来没有成功地让 TSL 工作,但我至少在大约 2 天前收到了接受证书的提示,但收到了另一个 GnuL 证书错误。我一直在努力让它工作几个星期,但没有成功。我在事件查看器中检查了系统事件,发现如下:

对端点 0.0.0.0:443 使用 SSL 配置时发生错误。错误状态代码包含在返回的数据中。

上网一搜,发现了这篇文章:

https://technet.microsoft.com/en-us/lib ... 2147217396

其中作者指出证书必须“在服务器上注册”。

我是一个非常有经验的程序员和 IT 人员,通常可以自己解决这些问题,但这确实让我很难过。我有 FTP 在普通 FTP(不安全)模式、被动和主动模式下正常工作,但无法在 TLS 模式下使用 SSL 证书使其工作。这是我尝试连接时得到的:

状态:正在解析 ftp.drdang.net 的地址
状态:正在连接到 xx.xx.xx.xx:21...
状态:已建立连接,等待欢迎消息...
响应:220 Microsoft FTP 服务
命令:AUTH TLS
响应:431 无法设置安全会话。
命令:AUTH SSL
响应:431 无法设置安全会话。
错误:无法连接到服务器

我确实在服务器本身上尝试了 FileZilla,但收到以下错误:

状态:连接到 127.0.0.1:21...
状态:已建立连接,等待欢迎消息...
响应:220 Microsoft FTP 服务
命令:AUTH TLS
响应:431 - 无法设置安全会话。
响应:Win32 错误:找不到对象或属性。
响应:错误详细信息:未找到 SSL 证书。
响应:431 结束
命令:AUTH SSL
响应:431 - 设置安全会话失败。
响应:Win32 错误:找不到对象或属性。
响应:错误详细信息:未找到 SSL 证书。
响应:431 结束
错误:无法连接到服务器

如果您对我应该如何继续解决这个问题有任何想法,请告诉我。以下是我的配置:

- Windows 2012 R2 服务器,带有 IIS 8.5,(Windows 防火墙打开或关闭没有区别)
- Cisco PIX 515e,端口为 80、443、989、990、21、22,被动范围为 5000 到5010 开放。                                    
最佳                            
  • 用户头像

    博格                                    

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                                    

回复:如何清除主机密钥缓存                                    

#15 邮政 作者botg » 2017-07-25 16:43                                    

本主题是关于主机密钥的,请不要用无关的问题劫持它。                                    

                   



                   


来自  https://forum.filezilla-project.org/viewtopic.php?t=23184#p89889


FTP 主机密钥不匹配                

#1 邮政 经过jutta.duncan» 2018-01-09 02:00                

嗨,
当我连接到我的某些站点时,我收到“FTP 主机密钥不匹配”警告。

以下是我看到的一些截图:
https://i.use_direct_attachments_thankyou/tBVWziL.png
https://i.use_direct_attachments_thankyou/rpdUyEN.png
https://i.use_direct_attachments_thankyou/dAyFKeJ.png

有谁知道我能对这些做些什么?我每次连接到这些特定站点时都会得到它们(以及在导航到文件夹、查看/下载/上传文件等不同操作期间)。

谢谢!                
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:FTP 主机密钥不匹配                

#2 邮政 作者boco » 2018-01-09 03:28                

这些主机密钥更改不一定是安全漏洞,所以不要惊慌。
最可能的解释是站点的主机密钥已由站点主机更新(可能是因为它们已过期*)。您需要询问他们是否进行了更改。如果是,请在收到警告时让 FileZilla 更新主机密钥。在下一次更改之前,它不会再次打扰您。


*我不知道主机密钥是否可以自行过期,但它们可能源自托管商的 TLS 证书,因此在证书更新时会发生变化。                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        
  • jutta.duncan                

  • 504 命令未执行

  • 帖子: 6

  • 入职时间: 2016-10-02 04:31

  • 名字:朱塔

  • 姓名:邓肯

回复:FTP 主机密钥不匹配                

#3 邮政 经过jutta.duncan» 2018-01-09 04:23                

有趣的。谢谢你。感谢您的回复和解释。

主机密钥从一分钟到下一分钟更改是否有意义?这就是正在发生的事情。我在同一个 FTP 会话中多次收到此错误/警告消息。主机密钥不应该经常更改,对吧?                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:FTP 主机密钥不匹配                

#4 邮政 作者botg » 2018-01-09 06:59                

主机密钥不会过期,并且与 TLS 使用的 X.509 证书无关。

主机密钥频繁更改是非常不寻常的。请联系您的服务器管理员或服务器托管服务提供商,以了解他们是否以及为什么更改主机密钥。                
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:FTP 主机密钥不匹配                

#5 邮政 作者boco » 2018-01-09 09:42                

@botg:我没有说“相关”,我说的是“衍生”。例如,据我所知,我使用的 FTP/SFTP 服务器根据 TLS 证书计算主机密钥。其他人可能会做类似的事情,谁知道呢。                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        
  • jutta.duncan                

  • 504 命令未执行

  • 帖子: 6

  • 入职时间: 2016-10-02 04:31

  • 名字:朱塔

  • 姓名:邓肯

回复:FTP 主机密钥不匹配                

#6 邮政 经过jutta.duncan» 2018-01-09 18:04                

感谢大家。

在联系我的托管服务提供商之前尝试以某种方式清除我的主机密钥以查看是否可以解决问题是否有意义?如果是这样,你知道我怎样才能清除它们吗?我在运行 High Sierra 10.13.2 的 MacBook Pro 上使用当前版本的 FileZilla。

谢谢!                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:FTP 主机密钥不匹配                

#7 邮政 作者botg » 2018-01-09 18:36                

博科写道:例如,据我所知,我使用的 FTP/SFTP 服务器根据 TLS 证书计算主机密钥。其他人可能会做类似的事情,谁知道呢。                    
这似乎很奇怪。主机密钥由两部分组成,一个公共主机密钥和一个私有主机密钥。从证书派生它意味着两者都需要从证书派生。证书是公开的,所以如果服务器可以派生私钥,其他人也可以。安全失败。                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:FTP 主机密钥不匹配                

#8 邮政 作者botg » 2018-01-09 18:39                

jutta.duncan 写道:在联系我的托管服务提供商之前尝试以某种方式清除我的主机密钥以查看是否可以解决问题是否有意义?                    
不会。第一次连接时它会再次未知,但一旦再次更改,您仍然会看到主机密钥不匹配对话框。
                   
如果是这样,你知道我怎样才能清除它们吗?我在运行 High Sierra 10.13.2 的 MacBook Pro 上使用当前版本的 FileZilla。                        
它们存储在 ~/.putty/sshhostkeys                
最佳        
  • 用户头像

    博科                

  • 贡献者

  • 帖子: 25967

  • 入职时间: 2006-05-01 03:28

  • 地点:德国

回复:FTP 主机密钥不匹配                

#9 邮政 作者boco » 2018-01-09 22:41                

博格写道:
博科写道:例如,据我所知,我使用的 FTP/SFTP 服务器根据 TLS 证书计算主机密钥。其他人可能会做类似的事情,谁知道呢。                        
这似乎很奇怪。主机密钥由两部分组成,一个公共主机密钥和一个私有主机密钥。从证书派生它意味着两者都需要从证书派生。证书是公开的,所以如果服务器可以派生私钥,其他人也可以。安全失败。                    
刚刚又查了。设置不同的 TLS 证书也会让我获得不同的主机密钥。看起来任何主机密钥都没有存储在任何地方,似乎是动态处理的......                
# ## BEGIN SIGNATURE BLOCK ###
每个 PM 没有支持请求!你不会得到任何回复!!!
FTP连接问题?帮自己一个忙,读一读网络配置.
FileZilla 连接测试:https://filezilla-project.org/conntest.php
### 结束签名块###                
最佳        
  • 用户头像

    博格                

  • 网站管理员

  • 帖子: 34098

  • 入职时间: 2004-02-23 20:49

  • 名字:蒂姆

  • 姓名:科斯

  • 接触: 

    联系博格                

回复:FTP 主机密钥不匹配                

#10 邮政 作者botg » 2018-01-10 08:53                

惊人的。                


来自  https://forum.filezilla-project.org/viewtopic.php?t=48566


普通分类: