VPS · доверие SSH

SSH пишет REMOTE HOST IDENTIFICATION HAS CHANGED: что проверить

Сверьте новый ключ машины через консоль панели и обновите только нужную запись known_hosts после подтверждённой переустановки.

Предупреждение REMOTE HOST IDENTIFICATION HAS CHANGED означает, что SSH получил от адреса другой ключ сервера. После переустановки VPS это ожидаемо, но такое же сообщение бывает при подключении к чужой машине. Не удаляйте запись known_hosts, пока не проверите, кому принадлежит новый ключ.

Три отдельных синих ключа рядом с сервером — доступ участников команды.

Как подтвердить новый ключ машины

  1. Проверьте адрес и историю действий

    Сравните адрес и SSH-порт команды с данными машины в панели. Вспомните, выполняли ли переустановку, восстановление или изменение DNS. При подключении через домен убедитесь, что он указывает на нужную VPS. Сам факт недавней переустановки объясняет смену ключа, но не заменяет сравнение отпечатков.

  2. Консоль VPS

    Получите отпечаток независимым путём

    Откройте консоль машины через панель и войдите в её систему. Выполните ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub. Сравните SHA256-отпечаток с предложенным SSH-клиентом. Если клиент показывает RSA или ECDSA, проверьте публичный host-key соответствующего типа из /etc/ssh. Приватные файлы без .pub читать и отправлять не требуется.

  3. Удалите только подтверждённую старую запись

    На своём компьютере сохраните копию файла ~/.ssh/known_hosts обычными средствами файлового менеджера. Затем используйте ssh-keygen -R для конкретного адреса. Для стандартного порта пример — ssh-keygen -R 203.0.113.10; для нестандартного — ssh-keygen -R "[203.0.113.10]:2222". Подставьте тот адрес или домен, с которым действительно подключаетесь.

  4. Подключитесь и сравните ещё раз

    Повторите исходную команду ssh. В запросе доверия проверьте тип ключа и полный отпечаток, который получили через консоль. Подтвердите только совпадающий ключ, затем убедитесь, что вошли под ожидаемым пользователем на нужную машину. При следующем подключении неожиданного предупреждения уже быть не должно.

Ключ сервера и ваш личный SSH-ключ решают разные задачи. Первый подтверждает, к какой машине вы подключились; второй подтверждает машине вашу личность. Генерация нового личного ключа или сброс пароля пользователя не исправляют предупреждение о серверном отпечатке и могут добавить отдельную проблему со входом.

Читайте дальше

VPS

Что такое VPS и чем она отличается от игрового сервера

Что такое VPS простыми словами: машина с чистой системой и полными правами, программы на неё вы ставите сами. Что панель у неё умеет, чего нет и зачем её берут.

VPS · вход

Первый вход на машину по SSH

Как зайти на VPS по SSH с Windows, macOS или Linux: где панель показывает имя пользователя и адрес, откуда берётся пароль и почему ключ добавляют до заказа.

VPS · тариф

Сколько нужно ядер, памяти и диска

Сколько ресурсов нужно вашей VPS: что такое vCPU, память и диск на примерах бота, небольшого сайта и базы, и как увидеть в панели, чего машине не хватает.

VPS · разбор

Машина не отвечает: что проверить

Что делать, если VPS не отвечает: состояние в панели, консоль вместо SSH, перезагрузка и переустановка — по порядку, от безопасного к необратимому.

VPS · сеть

Порты: как открыть доступ к своей программе

Как открыть порт на VPS, чтобы программу стало видно снаружи: где доступ закрыт на самом деле и чем это отличается от игрового сервера, которому порт даёт панель.

VPS · данные

Снимки и резервные копии: в чём разница

Чем снимок VPS отличается от резервной копии: снимок лежит на той же ноде и вместе с ней теряется. Когда он выручает, когда бесполезен и что считать копией.

VPS · безопасность

Как защитить VPS своими руками

Как защитить свой VPS в первый же день: обновления, вход по ключу вместо пароля, права администратора на одну команду и признаки того, что вы на машине не одни.

VPS · автозапуск

Как запускать своё приложение на VPS через systemd

Создайте службу приложения на VPS, задайте пользователя и каталог, включите автозапуск и проверьте журнал процесса.

VPS · веб-приложения

Nginx на VPS: обратный прокси к приложению и разбор ошибки 502

Проверьте приложение на VPS через localhost, направьте запросы через Nginx и отличите ошибку upstream от DNS и брандмауэра.