SSH Problem mit RSA Fingerprint bei first-root v-Server

mg327

New Member
Hallo,

ich habe ein merkwürdiges Problem bei einem nagelneuen vServer von first-root.com - der Fingerprint ändert sich ständig.

Der Rechner ist absolut jungfräulich, installiert war ein Debian 7.0. Nach festlegen des Hostnamen über das hauseigene Control Panel und Angabe eines eigenen root Passwortes ging es los, angeblich paßten der RSA Fingerprint und die IP-Adresse nicht zusammen.

na ja, dachte ich mir, das kommt davon, wenn man den selben Hostnamen wieder verwendet, ich hatte ihn schon vor langer Zeit mal vergeben. Also in der known-hosts entfernen und neu verbinden - Passwort falsch! Hoppla. - Rechrer neu gebooted, wieder falscher RSA Fingerprint, wieder löschen, aber es geht.

Eine Stunde später erneuter Login-Versuch = gleiches Spiel, wie vorher.

Ok, dann versuchen wir es eben mit Ubuntu, also Rechner platt gemacht, neu installiert. Keine Änderung, das Spiel geht weiter.

openssh-server deinstalliert und neu installiert (jetzt ist es klar, daß es einen neuen Fingerprint gibt), aber nicht nach ein paar Stunden, bei einem neuen Login.

Nun bin ich mit meinem Latein am Ende und außer der wenig erbaulichen Möglichkeit, daß der Rechner schon wenige Minuten nach der Installation gehackt sein könnte, finde ich weder hier im Forum, noch sonst im Internet nützliche Hinweise.

Eine Anmeldung mit key-files statt Passwort macht ja auch keinen Sinn, denn der Fingerprint würde in diesem Fall ja auch abgefragt.

Es deutet übrigens nichts darauf hin, daß der Rechner Opfer eines Angriffs wurde, keine auffälligen Dateien, kein auffälliger Traffik ( der wäre mir aufgefallen ) und der Rechner ist erst seit gestern abend im Netz.

Kann man diesen Fingerprint ggf. unveränderlich machen, so daß wirklich nur eine Neuinstallation dies ändern könnte?

Danke schon mal

Michael
 
Hört sich nicht gut an. Ich hatte mal ein ähnliches Problem. Da haben zwei Server im RZ die gleiche IP-Adresse gehabt. Konntest du dich denn immer einloggen? Du solltest den Support kontaktieren. Bei denen läuft auf jeden Fall etwas gewaltig schief.
 
Fehler behoben, es lag offenbar wirklich am Provider.

Ein großes Lob an first-root.com, denn in weniger als einer Stunde nach meiner Mail an die Technik war der Fehler behoben - und das am Samstag Nachmittag.

Ob es wirklich an der IP-Adresse lag, weiß ich nicht, das hat man mir nicht verraten, bei genauem Nachdenken, wäre es aber logisch.

Vielen Dank auch hier nochmal

Michael
 
Back
Top