Что такое различие known_hosts

После руководства после выбора региона откроется список со странами в том регионе. Моим предположением была бы Америка, однако, можно всегда возвращаться назад к списку регионов, если Вы были неправы.

Если Вы хотите изменить часовой пояс позже, можно работать tzsetup или, если Вы хотите сделать это вручную, искать каталог /usr/share/zoneinfo для часового пояса Вашего предпочтения и копии этот файл к /etc/localtime. Таким образом:

cp /usr/share/zoneinfo/America/Toronto /etc/localtime

Касающиеся контурные карты и локализация, Вы могли просмотреть страницу руководства и видеть к тому, что расширяется, это помогает Вам.

Комментарий: Я дал вышеупомянутый ответ, поскольку FreeBSD 9 изменил установщики и еще не имеет способности возвратиться к тем меню. Это будет вскоре, как бы то ни было. Я не уверен если старый установщик (sysinstall) доступно. Тем не менее, я не использовал бы его, поскольку я не уверен, в каком условии это. Однако согласно одному из комментариев новый установщик (bsdinstall) может уже использоваться для этой определенной функции, путем выполнения bsdinstall time.

4
30.08.2013, 17:19
3 ответа

known_hosts файл в Вашем корневом каталоге - то, где ssh автоматически хранит идентификационные данные каждого нового сервера, Вы посещаете. У других пользователей будет свое собственное known_hosts файл, конечно.

Файл в /etc то же самое, за исключением того, что оно может только быть записано во вручную и совместно используется всеми пользователями системы.

Типичное использование для /etc файл - чтобы системный администратор ввел идентификационные данные всех серверов в Вашей организации. Таким образом, каждый пользователь не должен будет отвечать на "да", когда они сначала посещают локальные ресурсы, но, что еще более важно, это улучшает безопасность.

Цель known_hosts файл должен предотвратить атаки "человек посередине" путем обеспечения, что Вы соединяетесь с тем же сервером, который Вы подключили к прошлому разу (он не был украдкой выгружен взломом DNS или чем-то). known_hosts слабость - то, что это не может обнаружить man-in-the-middle, если это происходит в первый раз, когда Вы соединяетесь. Путем предварительного заполнения /etc файл с известным - хорошие подписи, администратор может быть уверен, что его пользователи не отслеживаются.

10
27.01.2020, 20:47
  • 1
    я хочу автоматизировать ssh, настроенный для нашего ENV разработки. Я поместил тот же открытый ключ в authorized_keys и ~/.ssh/known_hosts. Но я получаю предупреждение - атака "человек посередине". Я пробую ssh localhost. Жалуйтесь на другой цифровой отпечаток –  jaksky 30.08.2013, 17:03
  • 2
    known_hosts файл не имеет того же формата как authorized_keys. Я не действительно уверен, каков формат. Я обычно просто позволяю ему автоматически сгенерировать запись и затем скопировать его с моего known_hosts к тому везде, где мне нужен он. –  ams 30.08.2013, 17:10
  • 3
    Если я добавляю открытый ключ к/etc/ssh/ssh_known_hosts - я должен перезапустить ssh сервис? Поскольку я сталкиваюсь с интерактивным запросом на добавление к known_hosts –  jaksky 30.08.2013, 17:12
  • 4
    , я сравнил ключи от auhorized_key, и known_hosts и ключ отличаются по некоторому разделу. Иначе у меня есть корректный frmat. Я просто пытаюсь понять, беру ли я этот ключ от known_hosts и помещаю его на другой сервер, который будет работать? –  jaksky 30.08.2013, 17:17
  • 5
    я верю /etc/ssh/ssh_known_hosts файл только релевантен на стороне клиента, таким образом, нет ничего для перезапуска. большое спасибо –  ams 30.08.2013, 17:17

От ssh(1) страница справочника, раздел FILES:

 ~/.ssh/known_hosts
         Contains a list of host keys for all hosts the user has logged
         into that are not already in the systemwide list of known host
         keys.  See sshd(8) for further details of the format of this
         file.

   ...

 /etc/ssh/ssh_known_hosts
         Systemwide list of known host keys.  This file should be prepared
         by the system administrator to contain the public host keys of
         all machines in the organization.  It should be world-readable.
         See sshd(8) for further details of the format of this file.
3
27.01.2020, 20:47

/etc/ssh/ssh_known_hosts и $HOME/.ssh/known_hosts файлы содержат открытые ключи хоста для всех известных хостов. Глобальный файл должен быть подготовлен администратором (дополнительно), и файл в расчете на пользователя сохраняется автоматически: каждый раз, когда пользователь соединяется с неизвестным хостом, его ключ добавляется к файлу в расчете на пользователя.

0
27.01.2020, 20:47

Теги

Похожие вопросы