lundi 4 janvier 2016

Identische SSH Keys bei Hetzner

Quelle: http://ift.tt/1mzNoin
und
Problembeschreibung und Lösung: http://ift.tt/1Ola8xr

Seit dem 10. April 2015 installierte Hetzner Server haben durch einen Fehler im Installationsskript identische SSH Keys, die ggfalls für Man-in-the-Middle Attacken ausgenutzt werden können.

Hetzner geht davon aus, dass RZ-intern dieser Angriffsvektor "eher unwahrscheinlich" ist, ruft aber dennoch dazu auf, die SSH Keys zu erneuern. Eine Anleitung hierzu findet sich im Hetzner Link.


Aucun commentaire:

Enregistrer un commentaire