Ignore a segurança de hosts conhecidos no SSH para alguns endereços

Ignore a segurança de hosts conhecidos no SSH para alguns endereços

Eu tenho um roteador com muitos computadores nele. Ele tem DHCP, portanto, eles recebem endereços IP no momento em que fazem login.

Como seus IPs são embaralhados todos os dias, recebo muitos

AVISO: A IDENTIFICAÇÃO DO HOST REMOTO MUDOU!

mensagens do SSH.

Existe alguma maneira de dizer ao ssh para ignorar a segurança man-in-the-middle em todos os endereços do 192.168.2.*intervalo, mas manter a segurança para todo o resto?

Responder1

A melhor maneira de resolver o problema seria usar nomes em vez de endereços – um nome de host sempre permanece o mesmo quando o endereço muda. Alguns roteadores possuem suporte DNS integrado (você pode conectar- dhcpdse bind9ao DNS). Usar Avahi para *.localnomes também é fácil.

Se você não quiser isso, você pode dizer ao SSH para nuncalojaas chaves:

Anfitrião 192.168.2.*
    UserKnownHostsFile /dev/null
    StrictHostKeyChecking não

Mas IMHO isso é apenas preguiçoso. :)

informação relacionada