J'ai un script qui me permet de transférer des connexions SSH d'un port de ma machine à un hôte distant, accédant à un autre hôte distant qui n'est accessible que depuis cet hôte :
ssh -o ExitOnForwardFailure=yes -f -N -L ::22 @ -i ;
ssh -o "UserKnownHostsFile=/dev/null" -o "StrictHostKeyChecking no" @127.0.0.1 -p ;
J'utilise ce script avec plusieurs hôtes distants/bases de données et je veux toujours utiliser le même forward_port
, donc j'ai ajouté les options -o "StrictHostKeyChecking no"
et -o "UserKnownHostsFile=/dev/null"
; sans cela, ce message apparaît : IL EST POSSIBLE QUE QUELQU'UN FASSE QUELQUE CHOSE DE DANGEREUX !
Est-ce sécurisé ? Je pense que cela signifie essentiellement faire confiance à 127.0.0.1
qui ne sera probablement pas usurpé.