SSH 接続時にホスト公開鍵チェックを行わない

注意:この設定を入れるとセキュリティ上好ましくないのできちんと理解したうえで入れること!

サーバーバックアップで固定IPの接続先からSSH経由でrsyncを実行しているのだが、時折発生するサーバー再構築時にホスト公開鍵が変わってバックアップが3ヶ月取れてないという自体が判明。

根本原因はホストの公開鍵が変わって、接続先が前回と違うので警告出して落ちていたということなのだが、どうにかならないものかとしばし考える。

結論としてはシェルのバックアップ作業なのでプロンプトが発生するようなことがないようにしたいというわけで.ssh/configに以下の設定を入れることにして公開鍵チェックを外した。

StrictHostKeyChecking no

ちなみに相手先が信頼できるサーバーであることが上記設定を入れるための最低条件であることはいうまでもない。

カテゴリー: 未分類 パーマリンク

コメントを残す

メールアドレスが公開されることはありません。

Time limit is exhausted. Please reload the CAPTCHA.