Proxmoxでサーバ構築

イメージ
これまでテスト用にi5第8世代の廃棄PCを使用してきた。 とはいえ今の所何も問題は起きていないが、入れ替えも視野に入れ予備サーバを用意することに。 - メモリ:16GB - SSD:500GB - DDNS+Let's Encrypt - Ubuntu24.04 この環境なので、すぐに構築し直すことは可能だが、とりあえずこのまま置いておいて別のサーバを立てることにする。 最初はRaspberryPiで構築しようと思ったけれど、本体電源+外付けHDD電源+ディスプレイ電源と考えると、邪魔なので廃案。 そこで廃棄しようと思っていた「Lavie NS300/N」が手元にあったので、これを利用することに。 一応バッテリーは正常に動作するので、UPS代わりにそのまま。 - Core™ i3-8145U(やや非力) - メモリ:8GB(少ないが…) - HDD:1TB なので、これまで使用しているものより、若干スペックダウン。 ただ用途は、非常勤で教えに行っている専門学校生用の練習マシンとする予定なので、まぁ問題なさそう。 Proxmox導入 直接、Linuxを導入してもよいのだけれど、今回は Proxmox を導入し、その上でUbuntu Serverを動作させる計画。 USBにProxmoxのイメージを焼いて、インストールすれば問題なく完了。 ただ、現在のバージョンはdebian - trixieがベースになっているので、若干参考になるサイトが少なめ。とはいえ旧版のは参考になるので調べつつ… HDDなだけあって、最初の起動は少し遅いものの、立ち上がってしまえば問題ない。 さぁ、VMにするかCTにするか…。 GUI使うのであれば、VMかなぁ。サーバだしCTでいいかぁ。 という程度の選定で、CT(コンテナ)で進めることに。 - メモリ:4GB - CPU:2 - HDD:20GB(root disk) - HDD:400GB(home用) - Ubuntu24.04 という構成で進めることにした。 テンプレートを用意して、初期設定を行い起動。 まぁすんなりと入った。 液晶を閉じたら、Suspendになってしまったので、若干設定変更。 $ sudo nano /etc/systemd/logind.conf HandleLidSwitch=ignore $ sudo sy...

sshで自分のマシンに拒否られた

ssh localhost

テストを行っていて、自分の使っているマシンに接続を行ったら、見慣れぬWarningが表示されて拒否られた。
$ ssh localhost
いやいや、おかしいでしょう。
内容は以下のように出力された。
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!Someone could be eavesdropping on you right now (man-in-the-middle attack)!It is also possible that a host key has just been changed.The fingerprint for the ECDSA key sent by the remote host isSHA256:なんたらかんたら.Please contact your system administrator.Add correct host key in /home/yoshimura/.ssh/known_hosts to get rid of this message.Offending ECDSA key in /home/yoshimura/.ssh/known_hosts:22  remove with:  ssh-keygen -f "/home/yoshimura/.ssh/known_hosts" -R "localhost"ECDSA host key for localhost has changed and you have requested strict checking.Host key verification failed.

うーむ、そういえば、自分のマシンに接続したのは記憶では、これまでなかった。
ただ、使用している.ssh以下の秘密鍵や設定などは、Macから持ち込んで使っていたことを思い出した。

そりゃ、fingerprintが違うと言われても、まぁ当然かな…。

Macでlocalhostへの接続テストを行った記憶があるので、その時の情報がそのままknown_hostsに記録されているはず。
今回はLinuxマシン上に移行しているので、トラブったようだ。

メッセージの通りに、knwon_hostsからkeyを削除することにする。

$ ssh-keygen -f "/home/yoshimura/.ssh/known_hosts" -R "localhost"
すると、変更したよ〜と親切にメッセージが出力された。
バックアップも作ってくれている。

# Host localhost found: line 22
/home/yoshimura/.ssh/known_hosts updated.
Original contents retained as /home/yoshimura/.ssh/known_hosts.old
そこで、再度接続を行ってみると

$ ssh localhost
The authenticity of host 'localhost (127.0.0.1)' can't be established.
ECDSA key fingerprint is SHA256:Vp9dkzpU+ftwcHwhWbL4c5MQ0oWcS8qvZ41xsZ34pTY.
Are you sure you want to continue connecting (yes/no)? yes
と、初めての接続と同様の流れになるので、yesで完了。

無事に、接続検証ができましたとさ。

見慣れぬWarningとか出ると、ちょっとびっくりするけど、よく読めば全部書いてあるので、落ち着けばOK


よく見ると、今はRSAじゃなくてECDSA使っているっぽい。
それとも、昔からだっけ?

コメント

このブログの人気の投稿

Ubuntu24.04 でGUIが死んだ

VirtualBoxが異常

MEGAにも弱点があった?