আমাকে কেন ssh_config এ "হ্যাশকোনাডহাস্টস হ্যাঁ" ব্যবহার করা উচিত?


19

আমার কিছু হ্যাঁ সহ কিছু সার্ভার রয়েছে, অন্য কিছু এখানে নেই (আমি কেবল আজই এই বিকল্পটি আবিষ্কার করেছি)।

হ্যাশকোনাথহোস্টগুলির কোনওটির সুবিধা হ'ল আমি পরিচিত_হোস্ট ফাইলটি আরও সহজে বজায় রাখতে পারি।

হ্যাঁ হ্যাশডাউনডহস্টগুলি ব্যবহার করার প্রকৃত সুবিধাগুলি কী কী?

উত্তর:


8

পরিচিত_হোস্ট ফাইলটি একটি ছোট সুরক্ষা ঝুঁকির প্রতিনিধিত্ব করে। এটিতে যে সমস্ত সার্ভারের সাথে আপনি কানেক্ট করেন তার একটি সুবিধাজনক তালিকা রয়েছে। এমন কোনও আক্রমণকারী যিনি আপনার পাসওয়ার্ড অ্যাক্সেস পেয়েছেন বা ব্যক্তিগত এনক্রিপ্ট না করা ব্যক্তিগত কীটি আপনার শংসাপত্রগুলি গ্রহণ না করা অবধি কেবল তালিকাটি পুনরাবৃত্তি করতে হবে। হ্যাশিং এটি সমাধান করে বা কমপক্ষে তালিকাটিকে অস্পষ্ট করে।


5
এই উত্তরটি ভিভেলভেক্টর.com
blog/

22

একটি পরিষ্কার পাঠ্যক্রমে known_hosts, আক্রমণকারীরা সহজেই জানত যে আপনি কোন সার্ভারে সংযুক্ত আছেন। একটি পাঠ্যযোগ্য ব্যবহারের সম্ভাব্য ssh কৃমি সম্পর্কে একটি নিবন্ধ এবং একটি এমআইটি কাগজ রয়েছেknown_hosts । অবশ্যই সাধারণত আপনার প্রতিদিনের এসএস লগিনগুলি নির্ধারণ করার জন্য আরও অনেক জটিল উপায় রয়েছে যেমন আপনার শেল ইতিহাস, যা আক্রমণকারী ব্যবহার করতে পারে।

দ্রষ্টব্য যে আপনি এখনও ইউটিলিটি প্রোগ্রামটি known_hostsব্যবহার করে আপনার হ্যাশ দিয়ে কাজ করতে পারেন ssh-keygen:

ssh-keygen -F myhost         # shows myhosts's line in the known_hosts file
ssh-keygen -l -F myhost      # additionally shows myhost's fingerprint
ssh-keygen -R myhost         # remove myhost's line from known_hosts

এটি, বিশেষত শেষ কমান্ডটি 99% ক্ষেত্রে ব্যবহারকারীদের অ্যাক্সেস করার জন্য পর্যাপ্ত হওয়া উচিত known_hosts। আপনি অবশ্যই ssh হোস্ট ট্যাব সমাপ্তি হারাবেন।

এছাড়াও খেয়াল করুন যে কমান্ড লাইন বিকল্পগুলি ssh-keygenকেস সংবেদনশীল

ইউনিক্স.এসইতে একটি প্রাসঙ্গিক প্রশ্নও রয়েছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.