Table des matières
Vérifier la clé d'hôte avec pysftp
Maison développement back-end Tutoriel Python Comment vérifier en toute sécurité les clés d'hôte lors de l'utilisation de pysftp ?

Comment vérifier en toute sécurité les clés d'hôte lors de l'utilisation de pysftp ?

Dec 28, 2024 am 06:15 AM

How to Safely Verify Host Keys When Using pysftp?

Vérifier la clé d'hôte avec pysftp

Problème :

Lors de l'utilisation de pysftp pour établir une connexion SFTP, une erreur est rencontrée en raison d'une clé d'hôte manquante dans le fichier known_hosts. Le programme de terminal Putty stocke les clés d'hôte dans le registre Windows, qui diffère de l'emplacement prévu de pysftp.

Résolution :

la gestion des clés d'hôte par pysftp a des limitations connues. Envisagez de passer directement à Paramiko, car il offre une plus grande flexibilité dans la gestion des clés d'hôte.

Pour les utilisateurs de pysftp, évitez de définir cnopts.hostkeys = None, car cela compromet la sécurité en désactivant la vérification de la clé d'hôte.

Utilisez CnOpts.hostkeys pour gérer les clés d'hôte approuvées. Spécifiez un fichier known_hosts qui contient la clé publique du serveur ou ajoutez des clés manuellement à l'aide de CnOpts.

Une alternative consiste à utiliser l'outil ssh-keyscan de SSH pour récupérer la clé d'hôte et l'ajouter au fichier known_hosts. Bien que pratique, cette approche présente des limites, par exemple ne pas fonctionner pour les ports de serveur non standard.

Pour une sécurité renforcée, obtenez la clé d'hôte auprès d'une source fiable, telle que l'administrateur du serveur, pour empêcher les attaquants d'intercepter le et usurper l'identité du serveur.

Si une vérification de la clé hôte basée sur les empreintes digitales est souhaitée, reportez-vous à la documentation pour implémenter une telle vérification avec pysftp ou Paramiko.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Comment résoudre le problème des autorisations rencontré lors de la visualisation de la version Python dans le terminal Linux? Apr 01, 2025 pm 05:09 PM

Solution aux problèmes d'autorisation Lors de la visualisation de la version Python dans Linux Terminal Lorsque vous essayez d'afficher la version Python dans Linux Terminal, entrez Python ...

Comment éviter d'être détecté par le navigateur lors de l'utilisation de Fiddler partout pour la lecture de l'homme au milieu? Comment éviter d'être détecté par le navigateur lors de l'utilisation de Fiddler partout pour la lecture de l'homme au milieu? Apr 02, 2025 am 07:15 AM

Comment éviter d'être détecté lors de l'utilisation de FiddlereVerywhere pour les lectures d'homme dans le milieu lorsque vous utilisez FiddlereVerywhere ...

Comment copier efficacement la colonne entière d'une dataframe dans une autre dataframe avec différentes structures dans Python? Comment copier efficacement la colonne entière d'une dataframe dans une autre dataframe avec différentes structures dans Python? Apr 01, 2025 pm 11:15 PM

Lorsque vous utilisez la bibliothèque Pandas de Python, comment copier des colonnes entières entre deux frames de données avec différentes structures est un problème courant. Supposons que nous ayons deux dats ...

Comment Uvicorn écoute-t-il en permanence les demandes HTTP sans servir_forever ()? Comment Uvicorn écoute-t-il en permanence les demandes HTTP sans servir_forever ()? Apr 01, 2025 pm 10:51 PM

Comment Uvicorn écoute-t-il en permanence les demandes HTTP? Uvicorn est un serveur Web léger basé sur ASGI. L'une de ses fonctions principales est d'écouter les demandes HTTP et de procéder ...

Comment enseigner les bases de la programmation novice en informatique dans le projet et les méthodes axées sur les problèmes dans les 10 heures? Comment enseigner les bases de la programmation novice en informatique dans le projet et les méthodes axées sur les problèmes dans les 10 heures? Apr 02, 2025 am 07:18 AM

Comment enseigner les bases de la programmation novice en informatique dans les 10 heures? Si vous n'avez que 10 heures pour enseigner à l'informatique novice des connaissances en programmation, que choisissez-vous d'enseigner ...

Comment obtenir des données d'information en contournant le mécanisme anti-frawler d'Investing.com? Comment obtenir des données d'information en contournant le mécanisme anti-frawler d'Investing.com? Apr 02, 2025 am 07:03 AM

Comprendre la stratégie anti-rampe d'investissement.com, Beaucoup de gens essaient souvent de ramper les données d'actualités sur Investing.com (https://cn.investing.com/news/latest-news) ...

See all articles