我在一个 IP 地址上的系统会经常更改的网络上工作。它们在工作台上上下移动,DHCP 确定它们获得的 IP。
如何禁用主机密钥缓存/检查似乎并不简单,这样我每次需要连接到系统时都不必编辑 ~/.ssh/known_hosts 。
我不关心主机的真实性,它们都在 10.xxx 网段上,而且我比较确定没有人在对我进行 MITM。
有没有“正确”的方法来做到这一点?我不在乎它是否会警告我,但是每次都停止并导致我为该 IP 刷新我的 known_hosts 条目很烦人,在这种情况下它并没有真正提供任何安全性,因为我很少连接到系统超过一次或两次然后将IP分配给另一个系统。
我查看了 ssh_config 文件,发现我可以设置组,这样可以保护连接到外部机器的安全性,我可以忽略检查本地地址。这将是最佳的。
从搜索中我发现了一些非常强烈的意见,从“不要乱来,这是为了安全,处理它”到“这是我曾经处理过的最愚蠢的事情,我只是想把它关掉”......我在中间的某个地方。我只想能够完成我的工作,而不必每隔几分钟就从文件中清除一个地址。
谢谢。