Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
SSH modifiche alla configurazione predefinita del server
Per la versione AL2 023AMI, abbiamo modificato i tipi di chiavi sshd
host che generiamo con la versione. Abbiamo anche eliminato alcuni tipi di chiavi legacy per evitare di generarli al momento dell'avvio. I client devono supportare i protocolli rsa-sha2-256
e rsa-sha2-512
oppure ssh-ed25519
con l'uso di una chiave ed25519
. Per impostazione predefinita, le firme ssh-rsa
sono disabilitate.
Inoltre, le impostazioni di configurazione AL2 023 nel sshd_config
file predefinito contengono. UseDNS=no
Questa nuova impostazione significa che DNS è meno probabile che le menomazioni blocchino la capacità di stabilire ssh
sessioni con le istanze. Come compromesso, le voci di riga from=
nei file hostname.domain
,hostname.domain
authorized_keys
non verranno risolte. Poiché sshd
non tenta più di risolvere i DNS nomi, ogni
valore separato da virgole deve essere tradotto in un valore corrispondente IP address.hostname.domain
Per ulteriori informazioni, consulta Configurazione del server SSH predefinita.