Ceci est une ancienne révision du document !


SSH

SSH client

Dire a SSH ne ne pas vérifier la clef de l'hote localhost

Si comme moi vous êtes friands de tunnels SSH et/ou que vous changez fréquemment de machine en utilisant le même homedir (NFS par exemple), SSH se plaind que la clef a changé, ce qui vous oblige a la supprimer du fichier ~/.ssh/known_hosts.
La solution est de rajouter dans votre configuration SSH NoHostAuthenticationForLocalhost yes

echo "NoHostAuthenticationForLocalhost yes">> ~/.ssh/config
Cela diminue bien sur la sécurité concernant l'accès aux machines accédées par “ssh localhost” : machines locales et machines accédées via tunnel

Eviter les deconnexions automatiques en simulant de l'activité reseau

Si jamais vous rencontrez sur le chemin reseau des firewall qui coupent les connexions jugées inactives un peu trop souvent, le salut se trouve dans l'option ServerAliveInterval du client SSH.

Il suffit d'ajouter par exemple ServerAliveInterval 60 dans votre ~/.ssh/config pour simuler de l'activité toutes les 60 secondes :

echo 'ServerAliveInterval 60' >> ~/.ssh/config

Vous pouvez ajouter cette directive en global ou seulement pour un hôte/groupe d'hôte donné.

sysadmin/tips/ssh.1292232622.txt.gz · Dernière modification: 2010/12/13 10:30 par james
Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0