ssh ohne fingerprint-bestätigung [gelöst]

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Pischti
Beiträge: 417
Registriert: 20.02.2002 12:54:18
Wohnort: dresden

ssh ohne fingerprint-bestätigung [gelöst]

Beitrag von Pischti » 08.09.2005 16:39:50

hi,
kann man irgendwie unterdrücken, das bei einem

Code: Alles auswählen

ssh user@host
zu einem unbekannten host die frage ( unknown host yes/no) unterdrückt wird.
die bestätigung an sich ist ja sicherheitsmässig voll in ordnung, ich brauch es aber
in einem script - und die ip des zielrechners (wird zur laufzeit ermittelt) ändert sich öfter mal ...

hab im man nix dzu finden können (oder war zu blind :-))
Zuletzt geändert von Pischti am 08.09.2005 17:51:14, insgesamt 1-mal geändert.
gruss pischti
debian stable

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: ssh ohne fingerprint-bestätigung

Beitrag von herrchen » 08.09.2005 16:57:04

Pischti hat geschrieben:hab im man nix dzu finden können (oder war zu blind :-))
letzteres.

man ssh_config:

StrictHostKeyChecking
If this flag is set to ``yes'', ssh will never automatically add
host keys to the $HOME/.ssh/known_hosts file, and refuses to con-
nect to hosts whose host key has changed. This provides maximum
protection against trojan horse attacks, however, can be annoying
when the /etc/ssh/ssh_known_hosts file is poorly maintained, or
connections to new hosts are frequently made. This option forces
the user to manually add all new hosts. If this flag is set to
``no'', ssh will automatically add new host keys to the user
known hosts files. If this flag is set to ``ask'', new host keys
will be added to the user known host files only after the user
has confirmed that is what they really want to do, and ssh will
refuse to connect to hosts whose host key has changed. The host
keys of known hosts will be verified automatically in all cases.
The argument must be ``yes'', ``no'' or ``ask''. The default is
``ask''.

CheckHostIP
If this flag is set to ``yes'', ssh will additionally check the
host IP address in the known_hosts file. This allows ssh to
detect if a host key changed due to DNS spoofing. If the option
is set to ``no'', the check will not be executed. The default is
``yes''.

herrchen

Benutzeravatar
Pischti
Beiträge: 417
Registriert: 20.02.2002 12:54:18
Wohnort: dresden

Beitrag von Pischti » 08.09.2005 17:01:35

jo, das stimmt ja so alles. ich will es aber nicht global setzen, sondern nur für diesen
einen fall - also als option beim aufruf ...
gruss pischti
debian stable

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 08.09.2005 17:08:56

Pischti hat geschrieben:ich will es aber nicht global setzen, sondern nur für diesen
einen fall - also als option beim aufruf ...

Code: Alles auswählen

ssh -o StrictHostKeyChecking=no dummy
herrchen

Benutzeravatar
Pischti
Beiträge: 417
Registriert: 20.02.2002 12:54:18
Wohnort: dresden

Beitrag von Pischti » 08.09.2005 17:50:01

oh jaaa
thanks
das mit dem dummy nehm ich jetzt persönlich ... :-)
gruss pischti
debian stable

Antworten