1 votes

Meilleure pratique pour renommer le serveur de connexion SSH

Question rapide :

disons que vous avez un ordinateur avec une connexion ssh appelé sshlogin.example.com. Maintenant, pour une raison obscure, votre entreprise a décidé de renommer cette machine en ssh.example.com. Quelle est la meilleure pratique ici ? devrais-je générer de nouvelles clés ssh pour cette machine ? Ou bien, devrais-je simplement conserver les anciennes clés ssh ?

EDIT1 : on pourrait imaginer que celui / celle qui a décidé de renommer la machine en premier lieu pourrait changer d'avis. donc ssh.example.com pourrait redevenir sshlogin.example.com après un certain temps. Peut-être faudrait-il en tenir compte ?

EDIT2 : et si l'adresse IP changeait ? quelle serait la procédure recommandée ?

1 votes

Si l'adresse IP change, les clients le percevront comme un nouvel hôte. Cela posera problème avec les clés stockées.

2voto

KOTJMF Points 623

Je ne suis pas sûr de quelle est la meilleure pratique, mais je serais tenté de conserver les anciennes clés SSH. Il s'agit du même service, en fait sur la même machine, et aura probablement la même adresse IP. Pour moi, le "renommer" ne change pas suffisamment pour justifier un nouvel ensemble de clés.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X