Π‘Π»Π΅Π΄ ΡΡΠΈ ΠΌΠ΅ΡΠ΅ΡΠ° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ°
ΠΠΎΠ²Π°ΡΠ° Π²Π΅ΡΡΠΈΡ Π΄ΠΎΠ±Π°Π²Ρ Π·Π°ΡΠΈΡΠ° ΡΡΠ΅ΡΡ scp Π°ΡΠ°ΠΊΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°Ρ Π½Π° ΡΡΡΠ²ΡΡΠ° Π΄Π° ΠΏΡΠ΅Π΄Π°Π²Π° ΠΈΠΌΠ΅Π½Π° Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²Π΅, ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΎΡ Π·Π°ΡΠ²Π΅Π½ΠΈΡΠ΅ (Π·Π° ΡΠ°Π·Π»ΠΈΠΊΠ° ΠΎΡ
Π’Π°Π·ΠΈ ΡΡΠ½ΠΊΡΠΈΡ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΠ΅ ΡΠ²ΡΡΠ·Π²Π° ΡΡΡ ΡΡΡΠ²ΡΡ, ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π½ ΠΎΡ Π°ΡΠ°ΠΊΡΠ²Π°Ρ, ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° Π΄ΡΡΠ³ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Π΄ΡΡΠ³ΠΎ ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ Π²ΡΠ² FS Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»Ρ ΠΏΡΠΈ ΠΊΠΎΠΏΠΈΡΠ°Π½Π΅ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° scp Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠΈΡΠΎ Π²ΠΎΠ΄ΡΡ Π΄ΠΎ ΠΏΠΎΠ²ΡΠ΅Π΄Π° ΠΏΡΠΈ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° utimes (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠ³Π°ΡΠΎ utimes Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½ΠΎ ΠΎΡ ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π½Π° SELinux ΠΈΠ»ΠΈ ΡΠΈΠ»ΡΡΡΠ° Π·Π° ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½ΠΈΡ). ΠΠ΅ΡΠΎΡΡΠ½ΠΎΡΡΡΠ° ΠΎΡ ΡΠ΅Π°Π»Π½ΠΈ Π°ΡΠ°ΠΊΠΈ ΡΠ΅ ΠΎΡΠ΅Π½ΡΠ²Π° ΠΊΠ°ΡΠΎ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°, ΡΡΠΉ ΠΊΠ°ΡΠΎ Π² ΡΠΈΠΏΠΈΡΠ½ΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ΡΠΎ Π½Π° utimes Π½Π΅ ΡΠ΅ ΠΏΡΠΎΠ²Π°Π»Ρ. ΠΡΠ²Π΅Π½ ΡΠΎΠ²Π° Π°ΡΠ°ΠΊΠ°ΡΠ° Π½Π΅ ΠΎΡΡΠ°Π²Π° Π½Π΅Π·Π°Π±Π΅Π»ΡΠ·Π°Π½Π° - ΠΏΡΠΈ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° scp ΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π²Π° Π³ΡΠ΅ΡΠΊΠ° ΠΏΡΠΈ ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΠ½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ.
ΠΠ±ΡΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ:
- Π sftp ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ°ΡΠ° Π½Π° Π°ΡΠ³ΡΠΌΠ΅Π½ΡΠ° β-1β Π΅ ΡΠΏΡΡΠ½Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ssh ΠΈ scp, ΠΊΠΎΠΉΡΠΎ ΠΏΡΠ΅Π΄ΠΈ Π±Π΅ΡΠ΅ ΠΏΡΠΈΠ΅Ρ, Π½ΠΎ ΠΈΠ³Π½ΠΎΡΠΈΡΠ°Π½;
- Π sshd, ΠΊΠΎΠ³Π°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ IgnoreRhosts, Π²Π΅ΡΠ΅ ΠΈΠΌΠ° ΡΡΠΈ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π·Π° ΠΈΠ·Π±ΠΎΡ: "yes" - ΠΈΠ³Π½ΠΎΡΠΈΡΠ°ΠΉΡΠ΅ rhosts/shosts, "no" - Π·Π°ΡΠΈΡΠ°ΠΉΡΠ΅ rhosts/shosts ΠΈ "shosts-only" - ΡΠ°Π·ΡΠ΅ΡΠ°Π²Π°ΠΉΡΠ΅ ".shosts", Π½ΠΎ Π·Π°Π±ΡΠ°Π½ΡΠ²Π°ΠΉΡΠ΅ ".rhosts";
- Ssh Π²Π΅ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° Π·Π°ΠΌΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° %TOKEN Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ LocalFoward ΠΈ RemoteForward, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅ Π½Π° Unix ΡΠΎΠΊΠ΅ΡΠΈ;
- Π Π°Π·ΡΠ΅ΡΠ°Π²Π°Π½Π΅ Π½Π° Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΏΡΠ±Π»ΠΈΡΠ½ΠΈ ΠΊΠ»ΡΡΠΎΠ²Π΅ ΠΎΡ Π½Π΅ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½ ΡΠ°ΠΉΠ» Ρ ΡΠ°ΡΡΠ΅Π½ ΠΊΠ»ΡΡ, Π°ΠΊΠΎ Π½ΡΠΌΠ° ΠΎΡΠ΄Π΅Π»Π΅Π½ ΡΠ°ΠΉΠ» Ρ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΈΡ ΠΊΠ»ΡΡ;
- ΠΠΊΠΎ libcrypto ΠΏΡΠΈΡΡΡΡΠ²Π° Π² ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ°, ssh ΠΈ sshd ΡΠ΅Π³Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ΡΠΎ Π½Π° Π°Π»Π³ΠΎΡΠΈΡΡΠΌΠ° chacha20 ΠΎΡ ΡΠ°Π·ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ°, Π²ΠΌΠ΅ΡΡΠΎ Π²Π³ΡΠ°Π΄Π΅Π½ΠΎΡΠΎ ΠΏΡΠ΅Π½ΠΎΡΠΈΠΌΠΎ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅ΡΠΎ ΠΈΠ·ΠΎΡΡΠ°Π²Π° Π² ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π½ΠΎΡΡΡΠ°;
- Π Π΅Π°Π»ΠΈΠ·ΠΈΡΠ°Π½Π° Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΠ° Π·Π° ΠΈΠ·Ρ Π²ΡΡΠ»ΡΠ½Π΅ Π½Π° ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ΡΠΎ Π½Π° Π΄Π²ΠΎΠΈΡΠ΅Π½ ΡΠΏΠΈΡΡΠΊ Ρ ΠΎΡΠΌΠ΅Π½Π΅Π½ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΠΏΡΠΈ ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βssh-keygen -lQf /pathβ;
- ΠΡΠ΅Π½ΠΎΡΠΈΠΌΠ°ΡΠ° Π²Π΅ΡΡΠΈΡ ΠΏΡΠΈΠ»Π°Π³Π° Π΄Π΅ΡΠΈΠ½ΠΈΡΠΈΠΈ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΈ, Π² ΠΊΠΎΠΈΡΠΎ ΡΠΈΠ³Π½Π°Π»ΠΈ Ρ ΠΎΠΏΡΠΈΡΡΠ° SA_RESTART ΠΏΡΠ΅ΠΊΡΡΠ²Π°Ρ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΡΠ° Π½Π° select;
- ΠΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ Ρ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° HP/UX ΠΈ AIX ΡΠΈΡΡΠ΅ΠΌΠΈ ΡΠ° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ;
- ΠΠΎΡΠΈΠ³ΠΈΡΠ°Π½ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Ρ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Π½Π° seccomp sandbox Π½Π° Π½ΡΠΊΠΎΠΈ Linux ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ;
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΎ ΠΎΡΠΊΡΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠ° libfido2 ΠΈ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ Ρ ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ΡΠΎ Ρ ΠΎΠΏΡΠΈΡΡΠ° β--with-security-key-builtinβ.
Π Π°Π·ΡΠ°Π±ΠΎΡΡΠΈΡΠΈΡΠ΅ Π½Π° OpenSSH ΡΡΡΠΎ ΠΎΡΠ½ΠΎΠ²ΠΎ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅Π΄ΠΈΡ
Π° Π·Π° ΠΏΡΠ΅Π΄ΡΡΠΎΡΡΠΎΡΠΎ ΡΠ°Π·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ Π½Π° Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠΈ SHA-1 Ρ
Π΅ΡΠΎΠ²Π΅ ΠΏΠΎΡΠ°Π΄ΠΈ
ΠΠ° ΠΏΠ»Π°Π²Π΅Π½ ΠΏΡΠ΅Ρ ΠΎΠ΄ ΠΊΡΠΌ Π½ΠΎΠ²ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π² OpenSSH, Π² Π±ΡΠ΄Π΅ΡΠ° Π²Π΅ΡΡΠΈΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΡΠ° UpdateHostKeys ΡΠ΅ Π±ΡΠ΄Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅, ΠΊΠΎΠ΅ΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ½ΠΎ ΡΠ΅ ΠΌΠΈΠ³ΡΠΈΡΠ° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΠΊΡΠΌ ΠΏΠΎ-Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ. ΠΡΠ΅ΠΏΠΎΡΡΡΠΈΡΠ΅Π»Π½ΠΈΡΠ΅ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈ Π·Π° ΠΌΠΈΠ³ΡΠ°ΡΠΈΡ Π²ΠΊΠ»ΡΡΠ²Π°Ρ rsa-sha2-256/512, Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° RFC8332 RSA SHA-2 (ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ ΠΎΡ OpenSSH 7.2 ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅), ssh-ed25519 (ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ ΠΎΡ OpenSSH 6.5) ΠΈ Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° ecdsa-sha2-nistp256/384/521 Π½Π° RFC5656 ECDSA (ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΡΠ΅ ΠΎΡ OpenSSH 5.7).
ΠΡ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΎΡΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ "ssh-rsa" ΠΈ "diffie-hellman-group14-sha1" ΡΠ° ΠΏΡΠ΅ΠΌΠ°Ρ Π½Π°ΡΠΈ ΠΎΡ ΡΠΏΠΈΡΡΠΊΠ° CASignatureAlgorithms, ΠΊΠΎΠΉΡΠΎ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ° Π°Π»Π³ΠΎΡΠΈΡΠΌΠΈΡΠ΅, ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ Π·Π° ΡΠΈΡΡΠΎΠ²ΠΎ ΠΏΠΎΠ΄ΠΏΠΈΡΠ²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ, ΡΡΠΉ ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° SHA-1 Π² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ΅ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ²Π° Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π΅Π½ ΡΠΈΡΠΊ ΠΏΠΎΡΠ°Π΄ΠΈ ΡΠΎΠ²Π° Π½Π°ΠΏΠ°Π΄Π°ΡΠ΅Π»ΡΡ ΠΈΠΌΠ° Π½Π΅ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΎ Π²ΡΠ΅ΠΌΠ΅ Π·Π° ΡΡΡΡΠ΅Π½Π΅ Π½Π° ΡΠ±Π»ΡΡΡΠΊ Π·Π° ΡΡΡΠ΅ΡΡΠ²ΡΠ²Π°Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, Π΄ΠΎΠΊΠ°ΡΠΎ Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π½Π° Π°ΡΠ°ΠΊΠ° Π²ΡΡΡ Ρ ΠΊΠ»ΡΡΠΎΠ²Π΅ΡΠ΅ Π½Π° Ρ ΠΎΡΡΠ° Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΎ ΠΎΡ Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π·Π° ΠΈΠ·ΡΠ°ΠΊΠ²Π°Π½Π΅ Π½Π° Π²ΡΡΠ·ΠΊΠ°ΡΠ° (LoginGraceTime).
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru