【发布时间】:2010-12-11 23:11:04
【问题描述】:
我在一个 IP 地址上的系统会经常更改的网络上工作。它们在工作台上上下移动,DHCP 确定它们获得的 IP。
如何禁用主机密钥缓存/检查似乎并不简单,这样我就不必在每次需要连接到系统时编辑 ~/.ssh/known_hosts。
我不关心主机的真实性,它们都在 10.x.x.x 网段上,而且我比较确定没有人在对我进行 MITM。
有没有“正确”的方法来做到这一点?我不在乎它是否会警告我,但是每次都停止并导致我为该 IP 刷新我的 known_hosts 条目很烦人,在这种情况下它并没有真正提供任何安全性,因为我很少连接到系统超过一次或两次然后将IP分配给另一个系统。
我查看了 ssh_config 文件,发现我可以设置组,这样就可以保护连接到外部机器的安全性,我可以忽略检查本地地址。这将是最佳选择。
从搜索中我发现了一些非常强烈的意见,从“不要乱来,这是为了安全,处理它”到“这是我曾经处理过的最愚蠢的事情,我只是想把它关掉”......我在中间的某个地方。我只是希望能够完成我的工作,而不必每隔几分钟从文件中清除地址。
谢谢。
【问题讨论】:
标签: linux caching ssh ssh-keys