ciao a tutti,

come sapete quando si apre una connessione ssh verso un server, viene aggiunto il suo indirizzo e fingerprint al file know_hosts.

ma cosa succede se il server cambia spesso il proprio indirizzo IP magari prendendo l'indirizzo di un altro host presente nella lista?

ogni volta viene generato un errore (scambiato per un attacco man-in-a-middle) oppure viene richiesta conferma (yes) di aggiungere l'host al file know_hosts.... vanificando di fatto ogni automatismo.

ho pensato anche di ovviare al problema mettendo un asterisco al posto degli indirizzi in questo file, ma forse esiste una soluzione più raffinata. per eempio... non si può dire a ssh di controllare il MAC address al posto dell'indirizzo IP del server?

come fate voi?

ciao
MaX

                
______________________________________________ Renovamos el Correo Yahoo! Nuevos servicios, más seguridad http://correo.yahoo.es


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Rispondere a