[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ~/.ssh/known_hosts



15.03.2015, 01:21, "Max Dmitrichenko" <dmitrmax@gmail.com>:
> 2015-03-15 1:14 GMT+03:00 alexander barakin (aka sash-kan) <alex@barak.in>:
>>  15.03.2015, 00:18, "Max Dmitrichenko" <dmitrmax@gmail.com>:
>>>  Далее, нужно в .ssh/config добавить для этого хоста секцию:
>>>  Host <HostName>
>>>        CheckHostIP no
>>  checkhostip — это немножко про другое,
>>  про избежание «WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!»:
>>  http://serverfault.com/questions/193631/ssh-into-a-box-with-a-frequently-changed-ip
>
> И если вы прочитаете ответы на данный вопрос, то убедитесь, что именно
> это и нужно автору.

возможно, я не совсем уловил суть _всех_ озвученных проблем
и больше сосредоточился на разрастании файла known_hosts.

> SSH по дефолту при подключении к хосту, указанному ввиде DNS имени
> создаёт в known_hosts вторую запись с IP-адресом хоста.

у меня (wheezy, jessie) не создаёт, а записывает и fqdn и ip в том же первом поле.

> И не правда ваша, что IP-адрес не хэшируется. Хэшируется ровно так же.

я этого и не утверждал, а написал: «хэшируется только имя хоста».
да, вероятно, надо было написать более развёрнуто:
хэшируется только первое поле, в которое записывается имя хоста (fqdn и/или ip) и номер порта.
прошу прощения, если ввёл этой краткостью кого-то в заблуждение.


Reply to: