http://www.nixp.ru/articles/ssh
"Теперь пару слов о способах аутентификации пользователей через ssh:
1) По адресу клиента.
При данном способе аутентификации происходит следующее: каждый клиент и сервер имеют свои пары ключей RSA, которые называются ключи хоста. При этом существует несколько методов проверки адреса клиента. Сервер смотрит файлы $HOME/.rhosts, $HOME/.shosts, /etc/hosts.equiv или /etc/ssh/shosts.equiv"
насколько понимаю, указанные .rhosts, .shosts и тд относятся к ssh1 и не рекомендуются с точки зрения безопасности ?
читаю дальше :
" если же сервер настроен на проверку ключей клиентов (а это нужно в соображениях безопасности, т.к. иначе злоумышленник может подменить ip клиента на свой), то он дополнительно проверяет /etc/ssh/ssh_known_hosts и $HOME/.ssh/known_hosts "
Не пойму вот что - с клиента (putty) захожу на host через пароль, но адреса машины, с которой захожу, нет в указанных файлах выше . Поясните взаимосвязь этих файлов и аутентификации по паролю или по публичному ключу. Т.е. в каких случаях проявляется действие *hosts файлов на сервере ?
