Desabilita chaves do host OpenSSH específicas

1

A idéia geral que eu tenho encontrado sobre isso é que, se você remover a linha HostKey que corresponde a uma chave específica, a chave deixará de ser gerada. Por qualquer motivo, meu sshd_config lista apenas uma HostKey em / etc / ssh / ssh_host_rsa_key, e toda vez que eu apago as chaves extras e reinicio o sshd, ele regenera os arquivos ssh_host_dsa_key e ssh_host_key. Além de vasculhar a fonte e recompilar o OpenSSH sozinho, existe alguma maneira de garantir que ele não crie uma chave de host específica?

Executando o OpenSSH 6.1p1-4.fc18 no Fedora 18 x86_64 se isso fizer diferença.

    
por Amazingant 18.01.2013 / 17:14

1 resposta

2

Você pode editar o arquivo /etc/sysconfig/sshd e alterar a variável AUTOCREATE_SERVER_KEYS :

AUTOCREATE_SERVER_KEYS=NO

ou

AUTOCREATE_SERVER_KEYS=RSAONLY

Verifique também se você tem apenas Protocol 2 em /etc/ssh/sshd_config .

    
por 18.01.2013 / 18:40