1 votos

Deshabilitar las claves del host SSH de ECDSA

Me gustaría deshabilitar las claves de host SSH de ECDSA.

He borrado las llaves existentes:

$ sudo rm -f /etc/ssh/ssh_host_ecdsa_key*

Descompongo ECDSA en /etc/ssh/sshd_config

$ grep -i ecdsa /etc/ssh/sshd_config
#HostKey /etc/ssh/ssh_host_ecdsa_key

Pero cuando reinicie sshd las llaves son regeneradas

$ sudo launchctl unload /System/Library/LaunchDaemons/ssh.plist
$ sudo launchctl load -w /System/Library/LaunchDaemons/ssh.plist
$ ls -l /etc/ssh/ssh_host_ecdsa_key*
-rw-------  1 root  wheel  480 Nov 16 14:57 /etc/ssh/ssh_host_ecdsa_key
-rw-r--r--  1 root  wheel  162 Nov 16 14:57 /etc/ssh/ssh_host_ecdsa_key.pub

¿Cómo puedo prevenir sshd para regenerar las claves de la ECDSA?

1voto

Leonard Puntos 2832

Tal vez no sea la mejor solución, pero sustituir la llave por archivos vacíos parece funcionar:

cd /etc/ssh/
sudo rm ssh_host_ecdsa_key
sudo touch ssh_host_ecdsa_key
sudo rm ssh_host_ecdsa_key.pub
sudo touch ssh_host_ecdsa_key.pub

La llave es inválida y no se usa, pero no se corrige ni se regenera al arrancar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X