Как изменить пароль ppk для Google Cloud Debian Linux server

кто-то взломал мой .ППК, а также имя пользователя и пароль. У них нет большого знания CLI, поэтому они еще не нанесли никакого ущерба, но я пытаюсь выяснить, как изменить пароль ssh для конкретного ppk, к которому у них есть доступ. Я попытался сделать sudo passwd с успехом, но теперь старые и новые пароли работают при входе в систему. Я получил IP-адрес указанного человека с" последней " командой и собираюсь поместить это в хосты.пока отрицай. Любая помощь будет принята с благодарностью.

8
задан LinuxNoob1337
02.02.2023 7:07 Количество просмотров материала 2894
Распечатать страницу

1 ответ

из вашего вопроса неясно, что именно произошло. Но если кто-то смог скопировать файл закрытого ключа, то изменение пароля для закрытого ключа не поможет. Вы должны аннулировать ключ (т. е. удалить его с сервера, чтобы он больше не мог использоваться для входа), затем сгенерировать новый ключ и использовать его вместо старого.

под "ssh-паролем для конкретного ppk" я предполагаю, что вы имеете в виду СШ ключевую фразу. Используется парольная фраза для шифрования файла, содержащего ключ ssh. Парольная фраза не отправляется на сервер, и сервер понятия не имеет, что используется парольная фраза.

Если вы измените пароль для ключа ssh, то вы просто измените копию файла ключа, который у вас есть. На сервере ничего не меняется. Если у кого-то есть другая копия файла закрытого ключа, он все равно может использовать эту копию файла.

Если один из ваших ключевых файлов скомпрометирован, единственная разумная вещь, чтобы сделать это чтобы перестать пользоваться этим ключом. Удалите этот ключ с серверов, чтобы его больше нельзя было использовать. Создайте новый ключ и используйте его вместо старого.

сказав Все это, ключевые файлы ppk связаны с шпаклевка пакета программного обеспечения. PuTTY включает в себя программу генерации ключей с именем puttygen.

для Windows документация означает, что вы можете загрузить ключевой файл в puttygen, изменить парольную фразу и сохранить ключ снова.

на Unix, puttygen это утилита командной строки. документация означает, что вы можете запустить:

puttygen -P mykey.ppk

для изменения пароля существующего ключевого файла.

0
отвечен Kenster 2023-02-03 14:55

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх