blacklisted (see ssh-vulnkey(1)); refusing to send it

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

blacklisted (see ssh-vulnkey(1)); refusing to send it

Beitrag von ccc » 22.07.2009 02:15:50

hallo

Ich versuche eine Verbindung zu remote sftp server aufzubauen, aber bekomme diese Fehlermeldung:

Code: Alles auswählen

# sftp  cc@192.168.0.12
Connecting to 192.168.0.12...
Public key 03:c0:4e:ad:3b:22:c2:b8:56:e9:0a:e6:d6:fc:b6:01  blacklisted (see ssh-vulnkey(1)); refusing to send it
Ich verstehe nicht, Public Key von meiner maschine wurde auf dem remote server installiert.
Zuletzt geändert von ccc am 26.07.2009 15:18:57, insgesamt 1-mal geändert.
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
feltel
Webmaster
Beiträge: 10458
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: blacklisted (see ssh-vulnkey(1)); refusing to send it

Beitrag von feltel » 22.07.2009 07:32:13

Der sftp-Server, den Du versuchst anzusprechen, ist von dem Debian SSL-Bug [1] betroffen, da bis zu einer bestimmten Paketversion von openssl in Debian vorhersagbare Zufallszahlen generiert wurden. Deine Maschine hat eine aktuelle SSH-Version, die Verbindung zu dadurch potentiell unsicheren Systemen abblockt. Bist Du der Admin des sftp-Servers oder ist das jemand anders? Wenn Du es bist, must Du dort neue Keys erzeugen (natürlich nachdem das openssl-Sicherheitsupdate eingespielt wurde), wenn Du nicht der Admin bist, sollte das schnellstmöglich jemand berechtigtes tun.

[1] http://www.debian.org/security/key-rollover/

Benutzeravatar
feltel
Webmaster
Beiträge: 10458
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Re: blacklisted (see ssh-vulnkey(1)); refusing to send it

Beitrag von feltel » 22.07.2009 07:33:16

... achso, nochwas. Ich verschiebe das mal ins Sicherheits-Forum.

Antworten