配置安全的 Shell (SSH) 金鑰安全性層級可讓您指定中央管理伺服器 (CMS) 的安全性層級。
如欲配置 CMS 上的 SSH 金鑰安全性層級:
選取選項安全性SSH 金鑰,隨即顯示 SSH 金鑰頁面。
選取受管理系統 SSH 公開金鑰行為下提供下列選項:
中央管理伺服器會儲存第一次產生 SSH 連線時所傳送的金鑰。
中央管理伺服器接受具有任何金鑰的 SSH 連線 (即使是未列於下方清單中的金鑰)。
此選項預設選取。
此選項可使主機接受所有連線,即使在 SSH 金鑰變更之後也一樣。系統會停用並更新 known_hosts 檔案以反映新的金鑰。
附註:此選項無法針對攔截式 (man-in-middle) 攻擊提供保護。
只有當金鑰位於下列清單中時,中央管理伺服器 方能接受 SSH 連線
此選項需要在受管理系統 SSH 公開金鑰清單中顯示 SSH 金鑰。
附註:HP 建議您使用此選項,因為它是最安全的選項。
按一下[確定]。隨即儲存設定值。
附註:此外,您可以在 mx.properties 檔案中將 MX_SSH_ADD_UNKNOWN_HOSTS 的屬性值設為 ALWAYS、NEVER 或 FIRST TIME。重新啟動 HP SIM 服務即可讓設定值生效。
相關程序
相關主題