PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > comp.security.ssh > host authentication in a cluster
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.security.ssh SSH secure remote login and tunneling tools.

host authentication in a cluster

Réponse
 
LinkBack Outils de la discussion
Vieux 20/12/2006, 04h31   #1
Donzi Guy
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut host authentication in a cluster

Hi,

We are having some discussions around solving client connections to
various cluster VIPs or Logical Hosts. The cluster nodes have sshd
running on them with the host keys generated from basically the fqdn of
the individual servers. However, clients connect to the cluster via a
floating IP for the entire complex and can connect to any node depending
on the circumstances. If a failover occurs then the connection is
re-initiated the host key changes and you get the alert of the MITHM
attack which breaks these unattended sessions.

One solution is to populate the known_hosts file on each client with all
the keys from each individual box + generate a key for the virtual address.

I'm sure this problem has been run into many, many times, but in reading
the ssh docs and googling I haven't seen a solution to this problem that
doesn't involve a shared known hosts file for every client! We have
10,000 + clients so this is unmanageable!

Ideas anyone? Oh, commercial products aren't acceptable either! We are
running both VCS and Sun Cluster and have mostly Solaris 10 sparc servers
that we are concerned with at this time.
  Réponse avec citation
Vieux 20/12/2006, 06h10   #2
Richard E. Silverman
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: host authentication in a cluster


Why not simply use the same hostkey on all cluster nodes?

--
Richard Silverman
res@qoxp.net

  Réponse avec citation
Vieux 22/12/2006, 03h20   #3
Donzi Guy
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: host authentication in a cluster

On Wed, 20 Dec 2006 01:10:46 -0500, Richard E. Silverman wrote:

>
> Why not simply use the same hostkey on all cluster nodes?


Yes, that's what we proposed. Customer says that didn't work, but I can't
imagine why. I'll have the cluster to test with on Friday. Will post
results after Christmas.

Dante

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 19h20.


Édité par : vBulletin® version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,08684 seconds with 11 queries