doc:appunti:linux:sa:ssh_known_hosts
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| doc:appunti:linux:sa:ssh_known_hosts [2026/02/06 07:54] – niccolo | doc:appunti:linux:sa:ssh_known_hosts [2026/02/06 08:22] (current) – [Formato del file known_hosts] niccolo | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== SSH known_hosts ====== | ====== SSH known_hosts ====== | ||
| - | Con una Debian | + | Con una **Debian |
| < | < | ||
| Line 26: | Line 26: | ||
| Il supporto alle chiavi **ssh-dss** è stato rimosso a runtime con **OpenSSH 7.0** (agosto 2015), quindi rimosso in fase di compilazione con **OpenSSH 9.8 (**2024) e rimosso definitivamente con **OpenSSH 10.0** (inizio 2025). | Il supporto alle chiavi **ssh-dss** è stato rimosso a runtime con **OpenSSH 7.0** (agosto 2015), quindi rimosso in fase di compilazione con **OpenSSH 9.8 (**2024) e rimosso definitivamente con **OpenSSH 10.0** (inizio 2025). | ||
| + | Se il problema occorre su una Debian 12 Bookworm (OpenSSH 9.2) dovrebbe quindi ancora essere possibile supportare le chiavi ssh-dss aggiungendo in **.ssh/ | ||
| + | |||
| + | < | ||
| + | PubkeyAcceptedKeyTypes=+ssh-dss | ||
| + | </ | ||
| + | |||
| + | Con debian 13 Trixie (OpenSSH 10.0) è invece consigliabile rimuovere del tutto tali righe che non sarebbero comunque più utilizzabili. | ||
| + | |||
| + | ===== Formato del file known_hosts ===== | ||
| + | |||
| + | Il formato del file **.ssh/ | ||
| + | |||
| + | È tuttavia possibile fare una ricerca sul file known_hosts indicando il nome dell' | ||
| + | |||
| + | < | ||
| + | ssh-keygen -H -F servername | ||
| + | # Host servername found: line 697 | ||
| + | |1|z4sz31Qvp0GlXlCt1nIAPtrymdQ=|XnJIMUA/ | ||
| + | </ | ||
| + | |||
| + | **ATTENZIONE**: | ||
| + | |||
| + | Un host con **sshd** può avere più di una chiave pubblica, il client ne sceglie una e la memorizza nel proprio .ssh/ | ||
| + | |||
| + | Per elencare le chiavi di un sshd remoto si usa il comando: | ||
| + | |||
| + | < | ||
| + | ssh-keyscan servername | ||
| + | </ | ||
doc/appunti/linux/sa/ssh_known_hosts.1770360879.txt.gz · Last modified: by niccolo
