OpenSSH 9.9 āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, SSH 2.0 āĻāĻŦāĻ SFTP āĻĒā§āϰā§āĻā§āĻāϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻāĻŦāĻ āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻāĻāĻāĻŋ āĻāύā§āĻŽā§āĻā§āϤ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύāĨ¤ āĻĒā§āϰāϧāĻžāύ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ:
- ssh āĻāĻŦāĻ sshd āĻšāĻžāĻāĻŦā§āϰāĻŋāĻĄ āĻā§ āĻāĻā§āϏāĻā§āĻā§āĻ āĻ ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽ "mlkem768x25519-sha256" āĻāϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āϝā§āĻ āĻāϰā§, āϝāĻž āĻāĻāĻāĻŋ āĻā§āϝāĻŧāĻžāύā§āĻāĻžāĻŽ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāϰ⧠āĻŦā§āϰā§āĻ āĻĢā§āϰā§āϏ āĻĒā§āϰāϤāĻŋāϰā§āϧ⧠āĻāĻŦāĻ āĻāĻāĻŋ X25519 ECDH āĻāĻŦāĻ ML-KEM (CRYSTALS-Kyber) āĻāϰ āϏāĻāĻŽāĻŋāĻļā§āϰāĻŖ, āϏāĻŽā§āĻĒā§āϰāϤāĻŋ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ āĻ ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽ āĻāĻāĻāϏ āύā§āϝāĻžāĻļāύāĻžāϞ āĻāύāϏā§āĻāĻŋāĻāĻŋāĻāĻ āĻ āĻĢ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄāϏ āĻ ā§āϝāĻžāύā§āĻĄ āĻā§āĻāύā§āϞāĻāĻŋ (āĻāύāĻāĻāĻāϏāĻāĻŋ))āĨ¤ ML-KEM āĻā§āϰāĻŋāĻĒā§āĻā§āĻā§āϰāĻžāĻĢāĻŋ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻžāϞāĻŋ āϤāϤā§āϤā§āĻŦ āϏāĻŽāϏā§āϝāĻž āϏāĻŽāĻžāϧāĻžāύā§āϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰā§, āϝāĻžāϰ āϏāĻŽāĻžāϧāĻžāύā§āϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰāĻāϞāĻŋāϤ āĻāĻŦāĻ āĻā§āϝāĻŧāĻžāύā§āĻāĻžāĻŽ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāϰ⧠āĻāĻāĻāĨ¤
- "RefuseConnection" āĻā§āĻāϝāĻŧāĻžāϰā§āĻĄāĻāĻŋ sshd_config āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞ⧠āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻāύ āϏā§āĻ āĻāϰāĻž āĻšāĻŦā§, sshd āĻĒā§āϰāĻĨāĻŽ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖā§āϰ āĻĒā§āϰāĻā§āώā§āĻāĻžāϰ āĻĒāϰ⧠āϏāĻāϝā§āĻ āĻŦāύā§āϧ āĻāϰāĻŦā§āĨ¤ PerSourcePenalties āύāĻŋāϰā§āĻĻā§āĻļāĻŋāĻāĻžāϝāĻŧ "refuseconnection" āĻā§āϞāĻžāϏ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž "RefuseConnection" āĻĢāĻžāϝāĻŧāĻžāϰ āĻšāĻāϝāĻŧāĻžāϰ āĻĒāϰ āϏāĻāϝā§āĻāĻāĻŋ āĻŦāύā§āϧ āĻšāϝāĻŧā§ āĻā§āϞ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- SSH āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻāϰ āĻĒā§āϰāĻžāĻ-āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻĄā§āĻāĻž āĻāĻŽā§āĻĒā§āϰā§āĻļāύ āϏāĻŽāϰā§āĻĨāύ āĻāϰ⧠āύāĻž, āϝāĻž SSH āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻāĻā§āϰāĻŽāĻŖ āĻĒā§āώā§āĻ āĻā§ āĻāϞā§āϞā§āĻāϝā§āĻā§āϝāĻāĻžāĻŦā§ āĻŦā§āĻĻā§āϧāĻŋ āĻāϰ⧠āĻāĻŦāĻ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āϏāĻŽāϝāĻŧ āĻĒā§āϰā§āϰāĻŋāϤ āϤāĻĨā§āϝ āĻŦāĻŋāĻļā§āϞā§āώāĻŖā§āϰ āĻĒāϰā§āĻā§āώ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻā§āĻāĻāĻŋ āϤā§āϰāĻŋ āĻāϰā§āĨ¤ āϏāĻžāϰā§āĻāĻžāϰ sshd āĻĒā§āϰāĻžāĻ-āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻāĻŽā§āĻĒā§āϰā§āĻļāύ āĻĒā§āϰā§āĻŦā§ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤
- ssh āĻāĻŦāĻ sshd-āĻ, āĻŽā§āϝāĻžāĻ āύāĻŋāϰā§āĻĻā§āĻļā§ āĻāϰā§āĻā§āĻŽā§āύā§āĻ āĻĒāĻžāϰā§āϏ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻĻā§āϧā§āϤ āϏā§āĻā§āϰāĻŋāĻāĻā§āϞāĻŋāϰ āϏāĻžāĻĨā§ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻļā§āϞ-āϏāĻĻā§āĻļ āύāĻŋāϝāĻŧāĻŽāĻā§āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧ, āύā§āϏā§āĻāĻŋāĻ āϏāĻŽāϰā§āĻĨāύ āĻāϰ⧠āĻāĻŦāĻ "\" āĻ āĻā§āώāϰ āĻĻāĻŋāϝāĻŧā§ āĻĒāĻžāϞāĻŋāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤
- ssh_config āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞā§, "āĻ āύā§āϤāϰā§āĻā§āĻā§āϤ āĻāϰā§āύ" āύāĻŋāϰā§āĻĻā§āĻļāĻŋāĻāĻž āĻĒāϰāĻŋāĻŦā§āĻļā§āϰ āĻā§āϰāĻŋāϝāĻŧā§āĻŦāϞ āĻāĻŦāĻ "%" āĻĒā§āϰāϤāĻŋāϏā§āĻĨāĻžāĻĒāύā§āϰ āĻāύā§āϝ āϏāĻŽāϰā§āĻĨāύ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§, āϝāĻž "Match Exec" āύāĻŋāϰā§āĻĻā§āĻļā§āϰ āĻŽāϤā§āĨ¤
- sshd_config-āĻ, āĻŽā§āϝāĻžāĻ āύāĻŋāϰā§āĻĻā§āĻļāύāĻžāϝāĻŧ "āĻ āĻŦā§āϧ-āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§" āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝā§āĻāĻŋ āĻā§āϰāĻŋāĻāĻžāϰ āĻšāϝāĻŧ āϝāĻāύ āĻāĻāĻāĻŋ āĻā§āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ āĻĻāĻŋāϝāĻŧā§ āϞāĻāĻāύ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- "āϏā§āĻā§āϰāĻŋāĻŽāϞāĻžāĻāύāĻĄ NTRUPrime" āĻ ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽā§āϰ āĻĻā§āϰā§āϤ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ ssh āĻāĻŦāĻ sshd-āĻ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāĻŋāϤ āĻšāϝāĻŧā§āĻā§āĨ¤ āϏā§āĻā§āϰāĻŋāĻŽāϞāĻžāĻāύāĻĄ NTRUPrime/X25519 āĻšāĻžāĻāĻŦā§āϰāĻŋāĻĄ āĻā§ āĻāĻā§āϏāĻā§āĻā§āĻ āĻ ā§āϝāĻžāϞāĻāϰāĻŋāĻĻāĻŽ āĻāĻāύ SSH-āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āύāĻžāĻŽ "sntrup761x25519-sha512@openssh.com" āĻāϰ āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ "sntrup761x25519-sha512" āύāĻžāĻŽāĻāĻŋ āϏāĻŽāϰā§āĻĨāύ āĻāϰā§āĨ¤
- Đ ssh, sshd и ssh-agent дОйавĐģĐĩĐŊа ŅайОŅаŅŅĐ°Ņ Đ˛ OpenBSD, Linux и FreeBSD СаŅиŅа ĐžŅ ĐžŅĐĩдаĐŊĐ¸Ņ ĐˇĐ°ĐēŅŅŅŅŅ ĐēĐģŅŅĐĩĐš в core-ŅаКĐģĐ°Ņ .
- libcrypto āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻĻāϤā§āϤ EVP_PKEY API āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āĻāύā§āϝ āĻā§ āĻšā§āϝāĻžāύā§āĻĄāϞāĻŋāĻ āϏāϰāĻžāύ⧠āĻšāϝāĻŧā§āĻā§āĨ¤
- 4 āϏā§āĻā§āύā§āĻĄā§āϰ āĻŽāϧā§āϝ⧠sshd-āĻ āϰā§āϝāĻžāύā§āĻĄāĻŽ āĻāĻžāύā§āĻāĻļāύ āĻāĻžāĻāĻŽāĻāĻāĻ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ (LoginGraceTime) āϝā§āĻ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āϝāĻžāϤ⧠āĻāĻžāĻāĻŽāĻāĻāĻā§āϰ āĻŽā§āϝāĻŧāĻžāĻĻ āĻļā§āώ āĻšāϝāĻŧā§ āĻā§āϞ⧠āĻļāύāĻžāĻā§āϤ āĻāϰāĻž āĻāϰāĻ āĻāĻ āĻŋāύ āĻšāϝāĻŧāĨ¤
- āĻŽā§āϏāϞ āϞāĻžāĻāĻŦā§āϰā§āϰāĻŋ āύāĻŋāϰā§āĻŽāĻžāĻŖā§āϰ āϏāĻŽāϏā§āϝāĻž āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤
āĻāϤā§āϏ: opennet.ru
