SSH a testovaci IP adresa

Jan Kasprzak kas na fi.muni.cz
Středa Září 21 17:24:26 CEST 2005


Jan Houstek wrote:
: On Wed, 21 Sep 2005, Jan Kasprzak wrote:
: > 	Existuje nejaky parametr, kterym bych mohl uplne vypnout
: > kontrolu host key pro urcitou IP adresu a pritom mohl pouzivat
: > autentizaci heslem?
: 
: Opravdu te lokalni siti verite natolik, ze verite tomu klici, ktery vam
: server oznami?

	Rekneme ze verim.

: Pokud byste totiz ten klic pred pokusem o navazani spojeni
: do known_hosts ulozil, tak je uplne jedno, ze jich tam k jedne IP adrese
: budete mit vic.

	A kde ho nezavisle mam vzit? Kopirovat z nove nainstalovaneho stroje
na diskete? Vyhovovalo by mi, kdybych mohl nastavit, aby si ten klic ulozil,
protoze stejne nemam jinou (casove rozumnou) cestu jak ten klic ziskat.
Pro tu jednu testovaci IP adresu, samozrejme ne obecne.
: 
: Sice ted dostanu vynadano za to, ze odpovidam na neco jineho, nez jste se
: ptal, ale fakt si myslim, ze chovani openssh je v tomto velmi spravne a
: kdo opravdu chce na autentizaci serveru kaslat, pro toho je
: StrictHostKeyChecking no.

	Bohuzel ani tato volba neresi to co chci.

-Jan Kasprzak

-- 
| Jan "Yenya" Kasprzak  <kas at {fi.muni.cz - work | yenya.net - private}> |
| GPG: ID 1024/D3498839      Fingerprint 0D99A7FB206605D7 8B35FCDE05B18A5E |
| http://www.fi.muni.cz/~kas/    Journal: http://www.fi.muni.cz/~kas/blog/ |
>>> $ cd my-kernel-tree-2.6                                              <<<
>>> $ dotest /path/to/mbox  # yes, Linus has no taste in naming scripts  <<<


Další informace o konferenci Linux