Я работаю в сети, где системы с IP-адресами часто меняются. Они включаются и выключаются в рабочей среде, и DHCP определяет IP-адрес, который они получают.
Непонятно, как отключить кэширование / проверку ключей хоста, чтобы мне не приходилось редактировать ~ / .ssh / known_hosts каждый раз, когда мне нужно подключиться к системе.
Меня не волнует аутентичность хоста, все они в сегменте сети 10.x.x.x, и я относительно уверен, что никто не MITM'с меня.
Есть ли "правильный" способ сделать это? Меня не волнует, предупреждает ли меня это, но остановка и заставляющая меня сбрасывать мою запись known_hosts для этого IP-адреса каждый раз, раздражает, и в этом сценарии это действительно не обеспечивает никакой безопасности, потому что я редко подключаюсь к системам более одного или двух раз а затем IP передается другой системе.
Я заглянул в файл ssh_config и увидел, что могу настроить группы, чтобы можно было сохранить безопасность подключения к внешним машинам, и я мог просто игнорировать проверку локальных адресов. Это было бы оптимальным.
Из поиска я нашел несколько очень сильных мнений по этому вопросу, начиная от «Не связывайтесь с этим, это ради безопасности, просто разберитесь с этим» до «Это самая глупая вещь, с которой мне приходилось иметь дело Я просто хочу его выключить "... Я где-то посередине. Я просто хочу иметь возможность выполнять свою работу без необходимости чистить адрес из файла каждые несколько минут.
Спасибо.