Je travaille sur un réseau où les systèmes à une adresse IP changent fréquemment. Ils sont déplacés sur et hors de l'espace de travail et DHCP détermine l'adresse IP qu'ils obtiennent.SSH sous Linux: désactivation de la vérification de la clé hôte pour les hôtes sur le sous-réseau local (known_hosts)
Il ne semble pas simple de désactiver la mise en cache/vérification des clés de l'hôte pour ne pas avoir à modifier ~/.ssh/known_hosts chaque fois que j'ai besoin de me connecter à un système. Je ne m'inquiète pas de l'authenticité de l'hôte, ils sont tous sur le segment réseau 10.x.x.x et je suis relativement certain que personne ne m'est MITM.
Existe-t-il une façon «correcte» de le faire? Je m'en fous si ça m'avertit, mais arrêter et me faire vider mon entrée known_hosts pour cette adresse IP à chaque fois est ennuyeux et dans ce scénario il ne fournit pas vraiment de sécurité car je me connecte rarement aux systèmes plus d'une fois ou deux fois puis l'adresse IP est donnée à un autre système. J'ai regardé dans le fichier ssh_config et j'ai vu que je pouvais mettre en place des groupes pour que la sécurité de la connexion aux machines externes puisse être préservée et je pouvais juste ignorer vérifier les adresses locales. Ce serait optimal. De la recherche, j'ai trouvé des opinions très fermes sur le sujet, allant de «Ne plaisante pas avec ça, c'est pour la sécurité, traite-le» jusqu'à «C'est la chose la plus stupide que j'ai jamais eu à faire. avec, je veux juste l'éteindre "... Je suis quelque part au milieu. Je veux juste être capable de faire mon travail sans devoir purger une adresse du fichier toutes les quelques minutes.
Merci.
J'ai ajouté une section au bas du fichier de configuration avec l'hôte 10.0.0. * Et au-dessous que je mets CheckHostIP pas Savez-vous si j'ai besoin de mettre tous les autres paramètres là-bas ou si c'est en plus de l'hôte * ci-dessus? Je vais devoir attendre jusqu'à ce que je me connecte à un système qui a reçu une adresse IP "utilisée" pour m'assurer que cette modification fonctionne. Je vais accepter votre réponse si cela fonctionne. Merci. – C4colo
Il ne semble pas que ça fasse l'affaire 100% ... je ne sais pas pourquoi, je vais devoir jouer avec un peu plus et voir si je peux l'obtenir pour faire ce que je veux. – C4colo
Que voulez-vous dire par "100%"? Est-ce que ça marche parfois mais pas les autres? –