Ignorar la seguridad de hosts conocidos en SSH para algunas direcciones

Ignorar la seguridad de hosts conocidos en SSH para algunas direcciones

Tengo un enrutador con muchas computadoras. Tiene DHCP, por lo que se les asignan direcciones IP cuando inician sesión.

Debido a que sus IP se mezclan todos los días, recibo muchas

ADVERTENCIA: ¡LA IDENTIFICACIÓN DEL HOST REMOTO HA CAMBIADO!

mensajes de SSH.

¿Hay alguna manera de decirle a ssh que ignore la seguridad del intermediario en todas las direcciones en el 192.168.2.*rango pero mantenga la seguridad para todo lo demás?

Respuesta1

La mejor manera de resolver el problema sería utilizar nombres en lugar de direcciones: un nombre de host siempre permanece igual cuando cambia la dirección. Algunos enrutadores tienen soporte DNS incorporado (puede conectarse dhcpdpara bind9DNS). Usar Avahi para *.localnombres también es fácil.

Si no quieres eso, puedes decirle a SSH que nuncaalmacenarlas llaves:

Anfitrión 192.168.2.*
    Archivo de hosts conocidos del usuario /dev/null
    StrictHostKeyChecking no

Pero en mi humilde opinión, eso es simplemente una pereza. :)

información relacionada