@patata 是否可以将负载均衡后的各个节点的 /etc/ssh/ssh_host_*_key
和 /etc/ssh/ssh_host_*_key.pub
同步一下,这样就不用反复信任 key 了。要求用户每次登录都重新信任 key,或者禁用客户端的 key 验证本来就会造成中间人攻击的风险。
S
shanker 发布的帖子
-
RE: 用户用ssh终端登录41.0.0.188或173.0.22.88,终端提示是否接受公钥
@patata 是否可以将负载均衡后的各个节点的 /etc/ssh/ssh_host_*_key
和 /etc/ssh/ssh_host_*_key.pub
同步一下,这样就不用反复信任 key 了。要求用户每次登录都重新信任 key,或者禁用客户端的 key 验证本来就会造成中间人攻击的风险。