La référence ci-dessous à la documentation de Google n'est plus vraie.
Google recommande de supprimer les clés SSH de l'instance GCE pour sécuriser SSH. Cela n'a aucun sens pour moi. Les clés sont là pour une sécurité, non? Lorsque je retire les clés, SSHD cesse de fonctionner. Je manque probablement leur point. Quelqu'un peut-il expliquer ce que cela signifie:
Supprimer les clés d'hôte ssh
N'utilisez pas de clés d'hôte ssh avec votre instance. Retirez-les comme suit:
rm /etc/ssh/ssh_host_key rm /etc/ssh/ssh_host_rsa_key* rm /etc/ssh/ssh_host_dsa_key* rm /etc/ssh/ssh_host_ecdsa_key*
StrictHostKeyChecking
et plus tard recommande de le désactiver. Je soupçonne que ce n'est pas un document très soigneusement édité. Mon conseil est de faire confiance à votre propre jugement et d'utiliser des clés d'hôte à moins qu'il n'y ait une bonne raison de ne pas le faire.