Lavoro su una rete in cui i sistemi su un indirizzo IP cambieranno frequentemente. Vengono spostati su e fuori dal workbench e DHCP determina l'IP che ottengono.SSH su Linux: disabilitazione del controllo della chiave host per gli host sulla subnet locale (known_hosts)
Non sembra semplice disabilitare la memorizzazione/memorizzazione dei codici host in modo da non dover modificare ~/.ssh/known_hosts ogni volta che è necessario connettersi a un sistema.
Non mi interessa l'autenticità dell'host, sono tutti sul segmento di rete 10.x.x.x e sono relativamente certo che nessuno mi sta MITM.
Esiste un modo "corretto" per farlo? Non mi interessa se mi avvisa, ma fermarmi e farmi scaricare ogni volta la mia voce known_hosts per quell'IP è fastidioso e in questo scenario non fornisce alcuna sicurezza perché raramente mi collego ai sistemi più di una volta o due e quindi l'IP viene assegnato a un altro sistema.
Ho cercato nel file ssh_config e ho visto che posso impostare i gruppi in modo che la sicurezza della connessione a macchine esterne possa essere preservata e potrei semplicemente ignorare il controllo degli indirizzi locali. Questo sarebbe ottimale.
Dalla ricerca ho trovato alcune opinioni molto forti sull'argomento, che vanno da "Non scherzare, è per la sicurezza, basta affrontarlo" a "Questa è la cosa più stupida che abbia mai avuto a che fare con, voglio solo spegnerlo "... Sono da qualche parte nel mezzo. Voglio solo essere in grado di svolgere il mio lavoro senza dover eliminare un indirizzo dal file ogni pochi minuti.
Grazie.
ho aggiunto una sezione alla fine del file di configurazione con l'ospite 10.0.0. * E sotto che ho messo nessun CheckHostIP Sai se ho bisogno di mettere tutte le altre impostazioni lì o se questo è in aggiunta all'host * sopra? Dovrò aspettare fino al log in un sistema che è stato rilasciato un indirizzo IP "usato" per assicurarsi che questa modifica funzioni. Accetterò la tua risposta se funziona. Grazie. – C4colo
Non sembra questo il trucco al 100% ... non so perché, dovrò giocarci un po 'di più e vedere se riesco a farlo fare quello che voglio. – C4colo
Cosa intendi con "100%"? Funziona a volte ma non altri? –