venerdì 16 maggio 2008

NoMachine e aggiornamento ssh

Recentemente è stato scoperto un baco nel pacchetto Debian (e ubuntu) di ssh dovuto ad un packager che ha commentato due linee di codice nel sorgente del generatore di chiavi. Se avete aggiornato il vostro server se chiavi ssh saranno state rigenerate, facendo scadere vecchie chiavi salvate sui client.

Per una sessione ssh "normale" è sufficiente eliminare (o modificare) sul proprio client il file ~/.ssh/known_host che verrà rigenerato alla prima connessione.

Se avete NoMachine come client X (una X-client molto comodo per gestire le sessioni sui server in modo simile a RDP di Windows) dovrete aggiornare le chiavi sul server anche nella cartella home di NX.

1) eliminate il file  known_hosts di NX: "sudo rm /usr/NX/home/nx/.ssh/known_host"

2) copiate la nuova chiave ssh nella cartella home di NX: "cp /etc/ssh/ssh_host_rsa_key.pub  /usr/NX/home/nx/.ssh/known_host"

3) That's all!

Nessun commento:

Posta un commento