Я работаю в сети, где системы с IP-адресом будут часто меняться. Они перемещаются по рабочему столу, а DHCP определяет IP-адрес, который они получают.SSH в Linux: отключение проверки ключа хоста для хостов в локальной подсети (known_hosts)
Непонятно, как отключить кеширование/проверку ключа хоста, чтобы мне не приходилось редактировать файлы ~/.ssh/known_hosts каждый раз, когда мне нужно подключиться к системе.
Меня не интересует аутентификация хоста, все они находятся на сегменте сети 10.x.x.x, и я уверен, что никто не MITM меня.
Есть ли «правильный» способ сделать это? Меня не волнует, предупреждает ли он меня, но останавливаясь и заставляя меня стирать мою запись known_hosts для этого IP-адреса каждый раз раздражает, и в этом случае он действительно не обеспечивает никакой безопасности, потому что я редко подключаюсь к системам более одного или двух раз а затем IP передается другой системе.
Я просмотрел файл ssh_config и увидел, что могу настроить группы, чтобы можно было безопасно подключаться к внешним машинам, и я мог просто игнорировать проверку локальных адресов. Это было бы оптимально.
Из поиска Я нашел некоторые очень сильные мнения по этому вопросу, начиная от «Не связывайся с ним, это для безопасности, просто справляйся с этим» на «Это самая глупая вещь, которую мне когда-либо приходилось иметь дело с, я просто хочу отключить его »... Я где-то посередине. Я просто хочу иметь возможность выполнять свою работу без необходимости чистить адрес из файла каждые несколько минут.
Спасибо.
Я добавил раздел в нижней части конфигурационного файла с хоста 10.0.0. * И ниже, я поставил CheckHostIP не Знаете ли вы, нужно ли мне вставлять все остальные настройки или если это дополнительно к * хосту выше? Мне нужно подождать, пока я войду в систему, для которой был установлен «использованный» IP-адрес, чтобы убедиться, что это изменение работает. Я приму ваш ответ, если это сработает. Спасибо. – C4colo
Кажется, что этот трюк 100% ... не знаю, почему, мне придется немного поиграть с ним и посмотреть, смогу ли я заставить его делать то, что я хочу. – C4colo
Что вы подразумеваете под "100%"? Случается ли это иногда, но не с другими? –