宁静致远牛人大佬:

小鸡只开启了SSH KEY登陆,今天无意中在SSH的id_rsa.pub和id_rsa发现证书内容末尾被加入:root@static.109.63.217.195.clients.your
这IP是ru的,不是我的小鸡IP,这是不是意味着小鸡已经被日?如果是的话忽然慌的一批不知道漏洞在哪。

nisekoi牛人大佬:
key登录也能被日了? 软件问题吗

zxxx牛人大佬:
第一次登陆遇到中间人攻击了吗?

腿毛飘飘牛人大佬:
你私钥应该在自己电脑上,黑客也能给你加上料?

宁静致远牛人大佬:


key登录也能被日了? 软件问题吗

你不说我也没往软件想,用的finalshell,按说也不大应该。

By小酷牛人大佬:
你生成的证书用的软件或者系统添加的,在你第一次生成的时候就会存在

hcyme牛人大佬:
十几个的,从来没看过,不是64码吗?要转码才能看到啊

宁静致远牛人大佬:


第一次登陆遇到中间人攻击了吗?

系统装好后用SSH KEY登陆就没理会,今天重装另外一台鸡鸡才发现这台鸡的问题。这样是被中间人攻击了?防不胜防

king51牛人大佬:
这个是你自己生成的密钥吧,可以拿来连接服务器的

宁静致远牛人大佬:


你生成的证书用的软件或者系统添加的,在你第一次生成的时候就会存在

我检查了我本地的密匙没这个问题,但是KEY内容我也是直接复制上传到服务商小鸡鸡安装系统的管理页面。按说不应该出现RU的IP,因为我的小鸡鸡是欧洲鸡。