Estou escrevendo um script de proteção para ser executado pelo kickstart durante a fase de pós-instalação. Um dos requisitos é alterar as permissões nos arquivos /etc/ssh/ssh_host*key. Meu problema é que essas chaves não são geradas quando o script é executado. Eu tenho duas perguntas:
Quando essas chaves são geradas durante o processo de instalação?
Vou quebrar alguma coisa se eu gerá-los com meu script?
AFAIK as chaves são geradas durante a primeira inicialização do servidor (após a instalação).
Sobre gerar um novo: sim, não há problema na medida em que são descritos (com nomes de arquivos) em
/etc/ssh/sshd_config
. E você reiniciasshd
após a geração. Mas se você já possui algum host/usuário que obtém a chave pública do servidor (antes da nova geração), isso pode levar a erros nas sessões ssh.