SSH : Rôle du paquet : openssh-known-hosts

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Bonjour, :006:

Pourriez-vous expliquer plus en détail à quoi sert le paquet openssh-known-hosts

et les bénéfices/inconvénients qu'il procure pour le client OpenSSH ?


Car tant la description du paquet :
Ce paquet permet de télécharger des clefs d’hôte publiques à partir de plusieurs sources, filtrer les noms d’hôte fournis avec elles et les fusionner dans un seul fichier pour une utilisation avec OpenSSH. Greffons inclus :

— curl (vérification GnuPG facultative) ;
— rsync (vérification GnuPG facultative) ;
— psql ;
— symlink.

que la page du manuel : update-openssh-known-hosts(8)

  • Quelles sources ?
  • Quels hôtes ?
  • Pour quel usage ?
cela ne me paraît vraiment pas explicite.



Merci pour vos explications.
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
vv222
Membre actif
Membre actif
Messages : 852
Inscription : 18 avr. 2016, 20:14
Contact :
Status : Hors-ligne

Je pense que ça ne sert que si pour une raison où une autre télécharger les clés depuis le client que tu vas utiliser n’est pas souhaitable. Auquel cas ce paquet permet de les télécharger en amont, via une autre machine par exemple.
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Salut !

Donc c'est pour des cas d'usage très particuliers et sans intérêt dans le cas général. :017:
**Simple Utilisateur** -- Debian stable - XFCE
Avatar de l’utilisateur
vv222
Membre actif
Membre actif
Messages : 852
Inscription : 18 avr. 2016, 20:14
Contact :
Status : Hors-ligne

C’est comme ça que je le comprends en tous cas.
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

vv222 a écrit : 04 sept. 2021, 18:45 Je pense que ça ne sert que si pour une raison où une autre télécharger les clés depuis le client que tu vas utiliser n’est pas souhaitable. Auquel cas ce paquet permet de les télécharger en amont, via une autre machine par exemple.

Salut,
Intéressant.
Quand on gère plusieurs serveurs avec plusieurs admins, se coltiner "à la mano" la mise à jours de tous les "know-hosts" peut devenir vite une punition.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Répondre