Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
SSH modifications de la configuration par défaut du serveur
Pour l'AMI AL2023, nous avons modifié les types de clés d'hôte sshd générées avec la version. Nous avons également supprimé certains types de clés existants pour éviter de les générer au moment du lancement. Les clients doivent prendre en charge les protocoles rsa-sha2-256 et rsa-sha2-512, ou ssh-ed25519 en utilisant une clé ed25519. Par défaut, les signatures ssh-rsa sont désactivées.
En outre, les paramètres de configuration AL2023 figurant dans le fichier sshd_config par défaut contiennent UseDNS=no. Ce nouveau paramètre signifie que les déficiences DNS sont moins susceptibles de vous empêcher d'établir des sessions ssh avec vos instances. L'inconvénient est que les entrées de ligne from= figurant dans vos fichiers hostname.domain,hostname.domainauthorized_keys ne sont pas résolues. Comme sshd ne tente plus de résoudre les noms DNS, chaque valeur séparée par des virgules doit être traduite en une IP address correspondante.hostname.domain
Pour de plus amples informations, veuillez consulter Configuration du serveur SSH par défaut.