আমি কী জবাবদিহি হোস্ট কী চেকিং বাইপাস করতে পারি?


19

আমি একটি নির্বিচার পোর্ট ফরওয়ার্ড বন্দরে কাজ করার জন্য একটি সূক্ষ্ম হ্যাক দিয়ে একটি উত্তরযোগ্য প্লেবুক চালাচ্ছি (যাতে আমি প্রচুর মেশিনে সরাসরি অ্যাক্সেস ছাড়াই একটি মেশিন ব্যবহার করতে পারি)।

ansible_portভেরিয়েবল পরিবর্তন করার জন্য আমি একটি প্রাক-টাস্ক পেয়েছি , তাই আমি যখন আমার আসল কাজগুলি এবং ভূমিকাগুলি চালানো শুরু করি, তখন আমি কিছু এলোমেলো বন্দরে লোকালহোস্টের জন্য হোস্টকিদের গ্রহণ করার অনুরোধ জানাই।

যেহেতু আমি নির্বোধ এবং সুরক্ষার বিষয়ে কোন চিন্তা করি না, তাই আমি এসএসএসকে স্বতঃ-গ্রহণযোগ্য এবং পুনঃনির্দেশ করতে /dev/null(বা লগিংয়ের জন্য অন্য কোনও ফাইল) চাই।

এটা কি সম্ভব?


আপনি এসএসএস বিকল্পগুলির মাধ্যমে এটি করতে পারবেন যা আপনি উত্তরীয় কনফিগারেশনে পাস করেন।
জিরি ক্লাউদা

উত্তর:


26

এটি সাধারণত নিম্নলিখিত মানটি সেট করে এটি করা হয় ansible.cfg:

[defaults]
host_key_checking = False

আপনি যদি সংশোধন ansible.cfgকরতে না চান তবে আপনি যেমন পরিবেশের পরিবর্তনশীল সেট করতে পারেন:

export ANSIBLE_HOST_KEY_CHECKING=False

সূত্র: http://docs.ansible.com/ansible/intro_getting_started.html#host-key-checking


আমি ম্যাকওএস ব্যবহার করছি এবং হোস্ট_কি_চেকিং = মিথ্যা সেট করছি তবে আমি এখনও "সতর্কতা: পজিবল ডিএনএস স্পোটিং সনাক্তকরণ!" পেয়েছি। আমি ঠিক করেছি যে আমি আগে একই নামের একটি টার্গেট হোস্টের সাথে সংযুক্ত হয়েছি এবং এটি পুনর্নির্মাণ করেছি তাই ./ssh/علوم_hosts এ একটি পুরানো কী রয়েছে old
চাদ জুলিয়ানো

21

আপনার ansible.cfgফাইলে আপনাকে নিম্নলিখিত লাইনটি যুক্ত করতে হবে:

ssh_args = -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no

আপনি ~/.ssh/configপ্রতিটি মেশিনে এই বিকল্পগুলি যোগ করতে পারেন যেখান থেকে আপনি এটিকে কিছু চালান:

Host *
   StrictHostKeyChecking no
   UserKnownHostsFile=/dev/null

1
এই কাজ করা উচিত. এছাড়াও, আরও সেটিংসের জন্য উত্তরযোগ্য সিএফজি ফাইলটি দেখুন :)
ডাউনি 33

ডভনির সংযোজনের জন্য +1, কারণ যারা প্যারামিকো ব্যবহার করছেন তাদের উত্তরযোগ্য সিএফজি ব্যবহার করতে হবে
উডল্যান্ড হান্টার

1
প্লেবুকের ভিতরে সেট করার উপযুক্ত উপায় আছে কি? আমি চেষ্টা করেছি ansible_ssh_common_argsএবং ansible_ssh_extra_argsযা আমি উত্তরযোগ্য সিএফজিতে পেয়েছি তা ওভাররাইড করে না। আমার কাছে একটি অ্যাসিবিল.সিএফজি পেয়ে গেছে যা আমি অন্য সব কিছুর জন্য ব্যবহার করি এবং পরিবর্তিত করার জন্য কেবল এই ধরণের প্লেবুকের অনুলিপি করার চেয়ে সেই পরামিতিগুলিকে ওভাররাইড করব।
পিটার টার্নার

3
আমি সেই পরিবর্তনশীল পিটারের সাথে কথা বলতে পারব না, তবে আপনি এই প্লেবুকের সাহায্যে ডিরেক্টরিতে একটি পরিবর্তিত উত্তরযোগ্য সিএফজি রাখতে পারেন এবং এটি অগ্রাধিকার গ্রহণ করবে।
উডল্যান্ড হান্টার

1
ইউজার জ্ঞাতহোস্টফিল = / দেব / নাল সম্পূর্ণরূপে
এসএসএস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.