As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Alterações na configuração padrão do servidor SSH
Para a AMI AL2023, alteramos os tipos de chaves de host de sshd
que geramos com a versão. Também eliminamos alguns tipos de chaves legadas para evitar gerá-las no momento do lançamento. Os clientes devem oferecer suporte aos protocolos rsa-sha2-256
e rsa-sha2-512
ou ssh-ed25519
com o uso de uma chave ed25519
. Por padrão, as assinaturas ssh-rsa
estão desabilitadas.
Além disso, as configurações do AL2023 no arquivo padrão sshd_config
contêm UseDNS=no
. Essa nova configuração significa que é menos provável que deficiências de DNS bloqueiem sua capacidade de estabelecer sessões ssh
com suas instâncias. A desvantagem é que as entradas de linha from=
em seus arquivos hostname.domain
,hostname.domain
authorized_keys
não serão resolvidas. Como sshd
não tenta mais resolver os nomes DNS, cada valor de
separado por vírgula deve ser traduzido para um IP address correspondente.hostname.domain
Para ter mais informações, consulte Configuração do servidor SSH padrão.