NAS disk - ny firmware utlöser "RSA remote key warning"

Permalänk
Avstängd

NAS disk - ny firmware utlöser "RSA remote key warning"

När jag har trixat med RSA-nycklar och bytt IP-adresser på mina enheter i nätverket har jag fått "RSA-varningar" enligt nedan och förstått varför jag fått dem så jag har uppdaterat known_hosts.

Men i morse, efter att igår ha uppdaterat firmware på min WD externa NAS-disk, och nu på morgonen märkt att rsync på min server under natten inte lyckades logga in på WD NAS:en för att kopiera över filer, försökte jag som vanligt SSH:a in till WD disken för att kolla vad som pågick.

Men då fick jag RSA-varningen. Är det normalt efter en firmware-uppdatering?
(Jag har mailat WD men de lär ta tid att svara)

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the RSA key sent by the remote host is..........

Permalänk
Medlem

@pigge_85: https://community.wd.com/t/warning-remote-host-identification...

Det är inte så att du råkade nollställa configen när du gjorde uppdateringen?

Permalänk
Avstängd
Skrivet av nikwad:

@pigge_85: https://community.wd.com/t/warning-remote-host-identification...

Det är inte så att du råkade nollställa configen när du gjorde uppdateringen?

Tror inte det. Jag klickade bara på check for updates och sen update. Det verkar inte som att configen har ändrats i samband med det. SSH-access är ju avstängd per default men är fortfarande aktiverat, t.ex., och lösenordet till webUI är oförändrat. Det nollställs annars vid soft reset (med gem) och det gjorde jag flera gånger före firmwareuppdateringen utan att det påverkade min möjlighet att logga in med SSH.

Permalänk
Medlem

@pigge_85: Då skulle jag nog nollställa NAS:en försäkerhetskull med nytt lösenord, ny rsa key o.s.v
Bara så att den inte råkar ha blivit hackad (ganska osanolikt, men vem vet)

Permalänk
Avstängd

@nikwad:
Håller med om att det är osannolikt, men det kan kanske vara en bra idé, om inte annat så för att bekanta mig med proceduren att byta ut rsa-nycklar.

Det verkar dock som att nån slags reset ändå har ägt rum, för nu loggade jag in (efter att ha uppdaterat known_hosts) och då ser jag att rsync har blivit deaktiverat. /etc/default/rsync har en timestamp från 2010, och i den står rsync_enable=false, fast jag ändrade för några dar sen till true när jag konfade rsync på denna enhet. Min rsyncd.conf som jag skapade från scratch är också helt borta. Det förefaller mig mycket konstigt att nån som hackar mig skulle gå in och göra dessa ändringar.

Permalänk
Medlem

@pigge_85: Det låter nästan mer och mer som att firmware uppdateringen har ändrat delar av inställningar, kanske en delvis genomförd factory reset.