āĻāϝāĻŧ āĻŽāĻžāϏ āĻŦāĻŋāĻāĻžāĻļā§āϰ āĻĒāϰ, OpenSSH 9.1 āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, SSH 2.0 āĻāĻŦāĻ SFTP āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻāĻĒāϰ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻāĻŦāĻ āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻāĻāĻāĻŋ āĻāύā§āĻŽā§āĻā§āϤ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύāĨ¤ āϰāĻŋāϞāĻŋāĻāĻāĻŋ āĻŦā§āĻļāĻŋāϰāĻāĻžāĻ āĻŦāĻžāĻ āĻĢāĻŋāĻā§āϏ āϧāĻžāϰāĻŖ āĻāϰ⧠āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻžāϰ āĻŽāϧā§āϝ⧠āĻŽā§āĻŽāϰāĻŋāϰ āϏāĻŽāϏā§āϝāĻžāϰ āĻāĻžāϰāĻŖā§ āϏā§āώā§āĻ āĻŦāĻŋāĻāĻŋāύā§āύ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϰāϝāĻŧā§āĻā§:
- ssh-keyscan āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠SSH āĻŦā§āϝāĻžāύāĻžāϰ āĻĒā§āϰāϏā§āϏāĻŋāĻ āĻā§āĻĄā§ āĻāĻāĻ-āĻŦāĻžāĻāĻ āĻāĻāĻžāϰāĻĢā§āϞā§āĨ¤
- ssh-keygen āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠āĻĄāĻŋāĻāĻŋāĻāĻžāϞ āϏā§āĻŦāĻžāĻā§āώāϰ āϤā§āϰāĻŋ āĻāĻŦāĻ āϝāĻžāĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻā§āĻĄā§ āĻĢāĻžāĻāϞāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻšā§āϝāĻžāĻļ āĻāĻŖāύāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āϤā§āϰā§āĻāĻŋāϰ āĻā§āώā§āϤā§āϰ⧠āĻĢā§āϰāĻŋ() āĻĢāĻžāĻāĻļāύ⧠āĻĄāĻžāĻŦāϞ āĻāϞ āĻāϰā§āύāĨ¤
- Ssh-keysign āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϤ⧠āϤā§āϰā§āĻāĻŋāĻā§āϞāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ free() āĻĢāĻžāĻāĻļāύ⧠āĻĄāĻžāĻŦāϞ āĻāϞ āĻāϰā§āύāĨ¤
āĻ āĻŦā§āϝāĻŦāϏā§āĻĨāĻžāĻĒāύāĻž:
- āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ RSASize āύāĻŋāϰā§āĻĻā§āĻļāĻŋāĻāĻž ssh āĻāĻŦāĻ sshd-āĻ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻĒāύāĻžāĻā§ RSA āĻā§āĻā§āϞāĻŋāϰ āύā§āϝā§āύāϤāĻŽ āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āĻāĻāĻžāϰ āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤ sshd-āĻ, āĻā§āĻ āĻā§āĻā§āϞāĻŋ āĻāĻĒā§āĻā§āώāĻž āĻāϰāĻž āĻšāĻŦā§, āĻāĻŦāĻ ssh-āĻ āĻāϰ āĻĢāϞ⧠āϏāĻāϝā§āĻāĻāĻŋ āĻŦāύā§āϧ āĻšāϝāĻŧā§ āϝāĻžāĻŦā§āĨ¤
- OpenSSH-āĻāϰ āĻĒā§āϰā§āĻā§āĻŦāϞ āϏāĻāϏā§āĻāϰāĻŖāĻāĻŋāĻā§ SSH āĻā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠Git-āĻ āĻāĻŽāĻŋāĻ āĻāĻŦāĻ āĻā§āϝāĻžāĻ āĻĄāĻŋāĻāĻŋāĻāĻžāϞāĻŋ āϏāĻžāĻāύ āĻāϰāĻžāϰ āĻāύā§āϝ āϰā§āĻĒāĻžāύā§āϤāϰāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
- ssh_config āĻāĻŦāĻ sshd_config āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞā§āϰ SetEnv āύāĻŋāϰā§āĻĻā§āĻļāĻžāĻŦāϞ⧠āĻāĻāύ āĻāύāĻāĻžāϝāĻŧāϰāύāĻŽā§āύā§āĻ āĻā§āϰāĻŋāϝāĻŧā§āĻŦāϞā§āϰ āĻĒā§āϰāĻĨāĻŽ āĻāϞā§āϞā§āĻ āĻĨā§āĻā§ āĻŽāĻžāύ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰ⧠āϝāĻĻāĻŋ āĻāĻāĻŋ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ⧠āĻāĻāĻžāϧāĻŋāĻāĻŦāĻžāϰ āϏāĻāĻā§āĻāĻžāϝāĻŧāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧ (āĻāĻā§ āĻļā§āώ āĻāϞā§āϞā§āĻāĻāĻŋ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ)āĨ¤
- "-A" āĻĒāϤāĻžāĻāĻž āϏāĻš ssh-keygen āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋ āĻāϞ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ (āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āϏāĻŽāϰā§āĻĨāĻŋāϤ āϏāĻŽāϏā§āϤ āϧāϰāĻŖā§āϰ āĻšā§āϏā§āĻ āĻā§ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧ), DSA āĻā§āĻā§āϞāĻŋāϰ āĻā§āύāĻžāϰā§āĻļāύ, āϝāĻž āĻŦā§āĻļ āĻāϝāĻŧā§āĻ āĻŦāĻāϰ āϧāϰ⧠āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ, āĻ āĻā§āώāĻŽ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- sftp-server āĻāĻŦāĻ sftp "users-groups-by-id@openssh.com" āĻāĻā§āϏāĻā§āύāĻļāύāĻāĻŋ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ āĻāϰā§, āϝāĻž āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāĻā§ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻĄāĻŋāĻāĻŋāĻāĻžāϞ āĻļāύāĻžāĻā§āϤāĻāĻžāϰā§āϰ (uid āĻāĻŦāĻ gid) āϏā§āĻā§āϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻāĻŦāĻ āĻā§āϰā§āĻĒā§āϰ āύāĻžāĻŽ āĻ āύā§āϰā§āϧ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤ sftp-āϤ⧠āĻāĻ āĻāĻā§āϏāĻā§āύāĻļāύāĻāĻŋ āĻĄāĻŋāϰā§āĻā§āĻāϰāĻŋāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āϤāĻžāϞāĻŋāĻāĻžāĻā§āĻā§āϤ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āύāĻžāĻŽ āĻĒā§āϰāĻĻāϰā§āĻļāύ āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤
- sftp-server ~/ āĻāĻŦāĻ ~user/ āĻĒāĻžāĻĨ āϏāĻŽā§āĻĒā§āϰāϏāĻžāϰāĻŖā§āϰ āĻāύā§āϝ "home-directory" āĻāĻā§āϏāĻā§āύāĻļāύāĻāĻŋ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰā§, āϝāĻž āĻĒā§āϰā§āĻŦā§ āĻāĻāĻ āĻāĻĻā§āĻĻā§āĻļā§āϝ⧠āĻĒā§āϰāϏā§āϤāĻžāĻŦāĻŋāϤ "expand-path@openssh.com" āĻāĻā§āϏāĻā§āύāĻļāύā§āϰ āĻŦāĻŋāĻāϞā§āĻĒ ("home-directory" āĻāĻā§āϏāĻā§āύāĻļāύāĻāĻŋ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄāĻžāĻāĻā§āĻļāύā§āϰ āĻāύā§āϝ āĻĒā§āϰāϏā§āϤāĻžāĻŦāĻŋāϤ āĻšāϝāĻŧā§āĻāĻŋāϞ āĻāĻŦāĻ āĻāϤāĻŋāĻŽāϧā§āϝā§āĻ āĻāĻŋāĻā§ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻŽāϰā§āĻĨāĻŋāϤ)āĨ¤
- ssh-keygen āĻāĻŦāĻ sshd āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻŽāϝāĻŧ āĻāĻžāĻĄāĻŧāĻžāĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāĻŦāĻ āĻā§ āĻŦā§āϧāϤāĻžāϰ āĻŦā§āϝāĻŦāϧāĻžāύ āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ UTC āϏāĻŽāϝāĻŧ āĻ āĻā§āĻāϞ⧠āϏāĻŽāϝāĻŧ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϝā§āĻ āĻāϰā§āĨ¤
- sftp āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻāϰā§āĻā§āĻŽā§āύā§āĻāĻā§ "-D" āĻŦāĻŋāĻāϞā§āĻĒā§āϰ āϏāĻžāĻĨā§ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻžāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, "/usr/libexec/sftp-server -el debug3")āĨ¤
- ssh-keygen āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻā§āĻā§āϞāĻŋ ssh-āĻāĻā§āύā§āĻ āĻĻā§āĻŦāĻžāϰāĻž āĻšā§āϏā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϤāĻž āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāϤ⧠"-Y āĻāĻŋāĻšā§āύ" āĻ
āĻĒāĻžāϰā§āĻļāύ āϏāĻš "-U" āĻĒāϤāĻžāĻāĻž (ssh-agent āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āύ) āĻŦā§āϝāĻŦāĻšāĻžāϰā§āϰ āĻ
āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤
āĻāϤā§āϏ: opennet.ru
