新IP的 SSH 指纹添加到 known_hosts 文件

要将新IP的 SSH 指纹添加到 known_hosts 文件,有自动添加 和手动添加两种常用方式,可根据场景选择:


一、自动添加(最常用,适合首次连接)

这是最简单的方式,通过一次 SSH 连接自动完成指纹写入,无需手动编辑文件:

  1. 在客户端执行 SSH 测试连接命令(替换为你的 GitLab 新 IP)

    bash 复制代码
    ssh -T git@192.168.11.198
  2. 系统会提示指纹验证,输入 yes 并回车

    bash 复制代码
    The authenticity of host '192.168.11.198 (192.168.11.198)' can't be established. ED25519 key fingerprint is SHA256:12GUOSXs2sgugVNWowo/r8Ikywx9zvP/CQpv3IVOm7/4. Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
  3. 验证成功后,系统会自动将新 IP 的指纹追加到 known_hosts 文件,提示:

    bash 复制代码
    Warning: Permanently added '192.168.11.198' (ED25519) to the list of known hosts.

二、手动添加(适合批量/提前配置,避免交互)

如果需要提前添加指纹(无需首次连接交互),可以用 ssh-keyscan 命令直接从服务器获取指纹并写入文件:

  1. Linux/macOS 执行命令(替换为你的新 IP)

    bash 复制代码
    ssh-keyscan 192.168.11.198 >> ~/.ssh/known_hosts
  2. Windows(PowerShell) 执行命令

    bash 复制代码
    ssh-keyscan 192.168.11.198 >> $env:USERPROFILE\.ssh\known_hosts

优势:无需手动确认,适合批量配置多台服务器,且能避免中间人攻击风险(直接从服务器获取指纹)。


三、直接编辑文件(适合精确控制)

若需手动修改 known_hosts 文件,需先获取服务器的 SSH 公钥指纹,再按格式写入:

  1. 获取服务器指纹(在 GitLab 服务器端执行)

    bash 复制代码
    # 查看 ED25519 算法的公钥指纹 
    ssh-keygen -l -f /etc/ssh/ssh_host_ed25519_key.pub
  2. 编辑客户端 known_hosts 文件

    1. Linux/macOS :打开 ~/.ssh/known_hosts

    2. Windows :打开 C:\Users\你的用户名.ssh\known_hosts

  3. 添加指纹条目 (格式为 IP 算法 公钥内容)

    bash 复制代码
    192.168.11.198 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAI2GUOSXs2sgugVNWowo/r8Ikywx9zvP/CQpv3IVOm7/4

四、前置注意事项

  1. 清理旧 IP 记录 :若 known_hosts 中存在 GitLab 旧 IP 的指纹,需先删除避免冲突

    bash 复制代码
    ssh-keygen -R 旧IP
  2. 文件权限 :确保 known_hosts 文件权限正确(Linux/macOS 需设为 600,避免被其他用户修改)

    bash 复制代码
    chmod 600 ~/.ssh/known_hosts

需要我帮你生成一个批量更新多IP指纹的脚本吗?你可以一次性添加多个服务器的SSH指纹到known_hosts。

相关推荐
发光小北4 小时前
四路can转WIFI在现场应用中有什么问题?
网络协议
天启HTTP5 小时前
爬虫防封核心原理:IP轮换机制与风控规避逻辑
linux·服务器·网络·爬虫·tcp/ip
深圳恒讯12 小时前
海外服务器延迟高怎么解决?从线路到TCP协议的6层排查清单
运维·服务器·tcp/ip
盛世宏博北京15 小时前
工业环境稳定采集:配电室 IP 温湿度变送器 TCP/UDP 通信部署指南
单片机·tcp/ip·udp
smile00215 小时前
Modbus RTU/TCP通信测试怎么做?从协议要点到自动化回归的完整实践
tcp/ip·回归·自动化
刘马想放假15 小时前
网络链路备份与高可用技术详解:从 Dual-WAN、LACP 到 SD-WAN 与 MPTCP
网络协议
Zelman15 小时前
第07章-数据中心网络
后端·网络协议
qetfw18 小时前
Debian SSH 安全配置:端口、来源限制与免密登录
linux·安全·debian·ssh
马六六i18 小时前
市面上专业的IP驱动产业新场景新工具哪家好
网络·人工智能·python·tcp/ip
网络小江18 小时前
上网第四十八课:抓包实战入门——Wireshark 读懂第一个包
网络协议