Sie können known_hosts
für alle Ihre IPs vorab generieren ssh-keyscan
. Dann setzen Sie es auf Benutzersystemen als GlobalKnownHostsFile
(readonly) und für das spezifische hostname
Deaktivieren UserKnownHostsFile
(setzen auf /dev/null
).
Ich habe es nicht ausprobiert, aber es sollte mit IP und zufrieden sein, wenn sie nicht in der Lage sein werden, zu schreiben, known_hosts
mit einem Rekord hostname
.
Beispiel Client /etc/ssh/ssh_config
(auch gut zu verteilen):
[...] # other stuff Host dns_hostname GlobalKnownHostsFile /etc/ssh/known_hosts UserKnownHostsFile /dev/null