以下对Google文档的引用不再适用。
Google建议从GCE实例中删除SSH密钥,以保护SSH。这对我来说毫无意义。那里的钥匙很安全,对吗?当我取出钥匙时,SSHD停止工作。我可能想念他们的意思。有人可以解释一下这是什么意思吗?
删除SSH主机密钥
请勿在您的实例中使用ssh主机密钥。如下删除它们:
rm /etc/ssh/ssh_host_key rm /etc/ssh/ssh_host_rsa_key* rm /etc/ssh/ssh_host_dsa_key* rm /etc/ssh/ssh_host_ecdsa_key*
@aecolley我也注意到了。我已经向他们提交了反馈。会看看他们是否回到我身边。
—
Martin Prikryl 2014年
我在下面进行了详细说明,但可以归结为上下文-您正在查看的页面为创建新映像提供了建议,而不是为一般保护机器提供了建议。我将更新文档,以包含有关何时以及为什么要删除主机密钥的更多详细信息,原因尚不清楚。
—
本森
StrictHostKeyChecking
,以后建议禁用它。我怀疑它不是经过仔细编辑的文档。我的建议是相信自己的判断,并使用主机密钥,除非有充分的理由不这样做。