SSH Änderungen der Standardkonfiguration des Servers - Amazon Linux 2023

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

SSH Änderungen der Standardkonfiguration des Servers

Für die Version AL2 023 AMI haben wir die Typen von sshd Hostschlüsseln geändert, die wir mit der Version generieren. Wir haben auch einige Legacy-Schlüsseltypen gestrichen, damit sie nicht versehentlich beim Starten generiert werden. Clients müssen die rsa-sha2-512- und rsa-sha2-256-Protokolle oder ssh-ed25519 unter Verwendung eines ed25519-Schlüssels unterstützen. Standardmäßig werden ssh-rsa-Signaturen deaktiviert.

Zusätzlich enthalten die AL2 023-Konfigurationseinstellungen in der sshd_config Standarddatei. UseDNS=no Diese neue Einstellung bedeutet, dass DNS Es ist weniger wahrscheinlich, dass Einschränkungen Sie daran hindern, ssh Sitzungen mit Ihren Instances einzurichten. Der Nachteil hierbei ist, dass die from=hostname.domain,hostname.domain-Zeileneinträge in Ihren authorized_keys-Dateien nicht aufgelöst werden. Da nicht sshd mehr versucht wird, die DNS Namen aufzulösen, muss jeder durch Kommas getrennte hostname.domain Wert in einen entsprechenden Wert übersetzt werden IP address.

Weitere Informationen finden Sie unter Standard-SSH-Serverkonfiguration.