Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
SSH perubahan konfigurasi default server
Untuk AMI AL2023, kami mengubah jenis kunci sshd host yang kami hasilkan dengan rilis. Kami juga menghapus beberapa jenis kunci lama untuk menghindari pembuatannya pada waktu peluncuran. Klien harus mendukung rsa-sha2-512 protokol rsa-sha2-256 dan atau ssh-ed25519 dengan menggunakan ed25519 kunci. Secara default, ssh-rsa tanda tangan dinonaktifkan.
Selain itu, pengaturan konfigurasi AL2023 dalam sshd_config file default berisiUseDNS=no. Setelan baru ini berarti bahwa DNS gangguan cenderung tidak memblokir kemampuan Anda untuk membuat ssh sesi dengan instans Anda. Pengorbanan adalah bahwa entri from= baris dalam hostname.domain,hostname.domainauthorized_keys file Anda tidak akan diselesaikan. Karena sshd tidak lagi mencoba menyelesaikan nama DNS, setiap nilai yang dipisahkan koma harus diterjemahkan ke yang sesuaiIP address.hostname.domain
Untuk informasi selengkapnya, lihat Konfigurasi server SSH default.