{"id":42941,"date":"2020-02-17T14:41:56","date_gmt":"2020-02-17T11:41:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f"},"modified":"2020-02-17T14:41:56","modified_gmt":"2020-02-17T11:41:56","slug":"reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","title":{"rendered":"OpenSSH 8.2 v\u00e4ljalase kahefactori autentimise FIDO\/U2F tokenite toega","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>P\u00e4rast nelja kuu arendust <noindex><a rel=\"nofollow\" href=\"https:\/\/lists.mindrot.org\/pipermail\/openssh-unix-announce\/2020-February\/000138.html\">esitati<\/a><\/noindex> vabastus <noindex><a rel=\"nofollow\" href=\"http:\/\/www.openssh.com\/\">OpenSSH 8.2<\/a><\/noindex>, avatud kliendi ja serveri teostus SSH 2.0 ja SFTP protokollide jaoks. <\/p>\n<p>OpenSSH 8.2 v\u00e4ljaandel on peamine t\u00e4iustus kahefaktorilise autentimise v\u00f5imalus seadmete kaudu, mis toetavad protokolli <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A3%D0%BD%D0%B8%D0%B2%D0%B5%D1%80%D1%81%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B4%D0%B2%D1%83%D1%85%D1%84%D0%B0%D0%BA%D1%82%D0%BE%D1%80%D0%BD%D0%B0%D1%8F_%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F\">U2F<\/a><\/noindex>, mida arendab liit  <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/FIDO_Alliance\">FIDO<\/a><\/noindex>. U2F v\u00f5imaldab luua odavaid riistvaratokenite kasutamist, et kinnitada kasutaja f\u00fc\u00fcsilist kohalolekut, mille vaheline suhtlemine toimub USB, Bluetooth v\u00f5i NFC kaudu. Sellised seadmed edendavad kahefaktorilist autentimist veebisaitidel, neid toetavad peamised brauserid ja neid valmistavad erinevad tootjad, sealhulgas Yubico, Feitian, Thetis ja Kensington.<\/p>\n<p>Kasutajate kohalolekku kinnitavate seadmete integreerimiseks on OpenSSH-sse lisatud uued v\u00f5tme t\u00fc\u00fcbid \u201eecdsa-sk\u201d ja \u201eed25519-sk\u201d, mis kasutavad ECDSA ja Ed25519 digitaalallkirjastamise algoritme koos SHA-256 r\u00e4si. Protseduurid tokenitega suhtlemiseks on viidatud vahe-kogusse, mis laaditakse sarnaselt PKCS#11 toe raamatukogule ning on raamatukogu pealsete kiht. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\">libfido2<\/a><\/noindex>, mis pakub vahendeid tokenite suhtlemiseks USB kaudu (toetavad protokollid FIDO U2F\/CTAP 1 ja FIDO 2.0\/CTAP 2). OpenSSH arendajate loodud vaheklass libsk-libfido2 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/601565cbfab772e4adda2d6de1d7f46e9d913193\">on aktiveeritud<\/a><\/noindex> on p\u00f5hiosas libfido2, nagu ka <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/5a1d1c33bff0d84fc56bb7f9dd166dbee294cb77\">HID-draiver<\/a><\/noindex> OpenBSD jaoks.<\/p>\n<p>Autentimiseks ja v\u00f5ti genereerimiseks tuleb seadistustes m\u00e4\u00e4rata parameeter \u201eSecurityKeyProvider\u201d v\u00f5i seada keskkonnamuutuja SSH_SK_PROVIDER, tuues v\u00e4lja tee v\u00e4lisele raamatukogule libsk-libfido2.so (export SSH_SK_PROVIDER=\\\/path\\\/to\\\/libsk-libfido2.so). V\u00f5imalik on ehitada openssh koos integreeritud toega raamatukogu kiht (\u2014with-security-key-builtin), sel juhul tuleb m\u00e4\u00e4rata parameeter \u201eSecurityKeyProvider=internal\u201d.<br \/>\nSeej\u00e4rel tuleks k\u00e4ivitada \u201essh-keygen -t ecdsa-sk\u201d v\u00f5i, kui v\u00f5tmed on juba loodud ja seadistatud, serveriga \u00fchenduda \u201essh\u201d abil. K\u00e4ivitamisel ssh-keygen salvestatakse loodud v\u00f5tmepaar \u201e~\/.ssh\/id_ecdsa_sk\u201d ja seda saab kasutada sarnaselt teistele v\u00f5tmetele. <\/p>\n<p>Avalik v\u00f5ti (id_ecdsa_sk.pub) tuleb serverisse kopeerida faili authorized_keys. Serveri poolel kontrollitakse ainult digitaalallkirja, samas kui tokenitega suhtlemine toimub kliendi poolel (serverisse pole vajalik installida libsk-libfido2, kuid server peab toetama v\u00f5tme t\u00fc\u00fcpi \u201eecdsa-sk\u201d). Genereritud privaatv\u00f5ti (id_ecdsa_sk) on tegelikult v\u00f5tme descriptor, mis moodustab reaalse v\u00f5tme ainult koos U2F tokeni poolse salajase j\u00e4rjestusega. Kui v\u00f5tme id_ecdsa_sk saab r\u00fcndaja k\u00e4tte, vajab autentimiseks ka juurdep\u00e4\u00e4s f\u00fc\u00fcsilisele tokenile, ilma milleta on faili id_ecdsa_sk salvestatud privaatv\u00f5ti kasutu. <\/p>\n<p>Lisaks n\u00f5uab vaikimisi k\u00f5igi v\u00f5tmete toimingute (nii genereerimise kui autentimise) k\u00e4igus kohaliku kinnituse f\u00fc\u00fcsilist kohalolekut, n\u00e4iteks palutakse puudutada tokeni sensorit, mis raskendab kaugmeetodite kasutamist tokeniga s\u00fcsteemides. Veel \u00fche kaitseelemendina v\u00f5ib ssh-keygen k\u00e4ivitamisel m\u00e4\u00e4rata ka parooli juurdep\u00e4\u00e4suks v\u00f5tme failile. <\/p>\n<p>Uues OpenSSH versioonis on teatatud varasemate SHA-1 r\u00e4mpsalgoritmide tulevasest k\u00e4rpimisest, seoses <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52149\">t\u00f5hususe<\/a><\/noindex> efektiivsuse kollisioonir\u00fcnnakute jaoks m\u00e4\u00e4ratud eelistuste suhtes (kollisiooni leidmise kulud on umbes 45 tuhat dollarit). \u00dches j\u00e4rgmistest v\u00e4ljaannetest plaanitakse vaikev\u00e4\u00e4rtusena keelata avaliku v\u00f5tme digitaalsete allkirjade algoritmi 'ssh-rsa' kasutamine, mida mainitakse SSH protokolli algses RFC-s ja mis on praktikas endiselt laialdaselt levinud (ssh-rsa rakendamise kontrollimiseks oma s\u00fcsteemides v\u00f5ib proovida ssh-\u00fchenduse loomist valikuga '-oHostKeyAlgorithms=-ssh-rsa').<\/p>\n<p>Uute algoritmide \u00fclemineku sujuvamaks muutmiseks OpenSSH-s, plaanitakse \u00fches j\u00e4rgnevates v\u00e4ljaannetes vaikimisi lubada seadistust UpdateHostKeys, mis v\u00f5imaldab automaatselt suunata kliente usaldusv\u00e4\u00e4rsematele algoritmidele. Soovitatud migreerimise algoritmide seas on rsa-sha2-256\/512, mis p\u00f5hineb RFC8332 RSA SHA-2 (toetatakse OpenSSH 7.2 alates ja kasutatakse vaikimisi), ssh-ed25519 (toetatakse OpenSSH 6.5 alates) ja ecdsa-sha2-nistp256\/384\/521, mis p\u00f5hineb RFC5656 ECDSA (toetatakse OpenSSH 5.7 alates).<\/p>\n<p>OpenSSH 8.2 versioon on v\u00f5imalus siseneda kasutades &#171;ssh-rsa&#187; veel alles, kuid see algoritm on eemaldatud CASignatureAlgorithms nimekirjast, mis m\u00e4\u00e4rab uus sertifikaatide digitaalallkirjastamiseks lubatud algoritmid. Samamoodi on vaikimisi toetatavate v\u00f5tmevahetusalgoritmidest eemaldatud algoritm diffie-hellman-group14-sha1. Toodud on v\u00e4lja, et SHA-1 kasutamine sertifikaatides seondub t\u00e4iendava riskiga, kuna r\u00fcndajal on piiramatu aeg, et otsida kollee\u017ei olemasoleva sertifikaadi jaoks, samas kui r\u00fcndeaeg hostiv\u00f5tmete osas piiratakse \u00fchenduse katkestamisajaga (LoginGraceTime). <\/p>\n<p>Ssh-keygeni k\u00e4itamisel kasutatakse n\u00fc\u00fcd vaikimisi algoritmi rsa-sha2-512, mida toetatakse alates OpenSSH 7.2, mis v\u00f5ib tekitada \u00fchilduvusprobleeme, kui proovida t\u00f6\u00f6tlemas OpenSSH 8.2 allkirjastatud sertifikaate vanematel OpenSSH versioonidel (selle probleemi \u00fcletamiseks signatuuri genereerimisel v\u00f5ite selgelt m\u00e4\u00e4rata &#171;ssh-keygen -t ssh-rsa&#187; v\u00f5i kasutada algoritme ecdsa-sha2-nistp256\/384\/521, mis on toetatud alates OpenSSH 5.7).<\/p>\n<p>Muud muudatused:<\/p>\n<ul>\n<li class=\"l\"> sshd_configis on lisatud direktiiv Include, mis v\u00f5imaldab teiste failide sisu sisestada praegusesse konfigureerimisfaili (failinime m\u00e4\u00e4ramisel on lubatud glob-maske kasutada);\n<li class=\"l\"> Ssh-keygenis on lisatud valik &#171;no-touch-required&#187;, mis keelab vajaduse f\u00fc\u00fcsilise kinnituse j\u00e4rele juurdep\u00e4\u00e4suks tokenile v\u00f5tme genereerimise ajal;\n<li class=\"l\"> Sshd_config failis on lisatud direktiiv PubkeyAuthOptions, mis \u00fchendab erinevad valikud, mis on seotud avaliku v\u00f5tme autentimisega. Hetkel toetatakse ainult lippu &#171;no-touch-required&#187;, et \u00fcletada f\u00fc\u00fcsilise kohaloleku kontrolli vajadus tokeniga autentimisel. Analoogiliselt on authorized_keys faili lisatud valik &#171;no-touch-required&#187;;\n<li class=\"l\"> Ssh-keygenis on lisatud valik &#171;-O write-attestation=&#047;path&#187;, mis v\u00f5imaldab lisada t\u00e4iendavaid FIDO tunnustustunnistusi v\u00f5tmete genereerimise ajal. OpenSSH ei kasuta neid tunnistusi veel, kuid neid v\u00f5ib hiljem kasutada v\u00f5tme asukoha kontrollimiseks usaldusv\u00e4\u00e4rses riistvaralises hoidlas;\n<li class=\"l\"> SSH ja sshd seadetes on n\u00fc\u00fcd direktiivi IPQoS kaudu v\u00f5imalik seadistada liikluse prioritiseerimise re\u017eiim. <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8622\">LE DSCP<\/a><\/noindex> (Lower-Effort Per-Hop Behavior);\n<li class=\"l\"> Sshis, kui seadistate v\u00e4\u00e4rtuse &#171;AddKeysToAgent=yes&#187;, ja kui v\u00f5tmel puudub kommentaariv\u00e4li, lisatakse see ssh-agent'i koos v\u00f5tme tee kommentaariga. V<br \/>\nssh-keygenis ja ssh-agentis kasutatakse v\u00f5tme kommentaaridena n\u00fc\u00fcd ka PKCS#11 silte ja X.509 teema nime, mitte teed teeki;<\/p>\n<li class=\"l\"> ssh-keygenis on lisatud v\u00f5imalus eksportida PEM DSA ja ECDSA v\u00f5tmete jaoks;\n<li class=\"l\"> Lisatud on uus t\u00e4itmisfail ssh-sk-helper, mida kasutatakse FIDO\/U2F tokenite juurdep\u00e4\u00e4subiblioteegi isoleerimiseks;\n<li class=\"l\"> Sshis ja sshd-s on lisatud komplekteerimisvalik &#171;&#8212;with-zlib&#187; zlib teegi toe jaoks.\n<li class=\"l\"> Vastavalt RFC4253 n\u00f5udele sisaldab \u00fchendamisel kuvatav b\u00e4nner hoiatust juurdep\u00e4\u00e4su blokeerimise kohta, mis tuleneb MaxStartups piiride \u00fcletamisest. Diagnostika lihtsustamiseks n\u00e4itab sshd protsessi p\u00e4ises, mida saab vaadata ps utiliidi kaudu, autentitud \u00fchenduste arvu ja MaxStartups piiri olekut;\n<li class=\"l\"> ssh ja ssh-agent'i puhul, kui kutsutakse programmi, mis kuvab kutseekraanile, edastatakse n\u00fc\u00fcd t\u00e4iendav lipp kutse t\u00fc\u00fcbi jaoks: &#171;confirm&#187; &#8212; kinnituse dialoog (jah\/ei), &#171;none&#187; &#8212; teade, &#171;blank&#187; &#8212; parooli k\u00fcsimine;\n<li class=\"l\"> ssh-keygen'i on lisatud uus operatsioon digitaalsete allkirjadega &#171;find-principals&#187;, et otsida valitud digitaalallkirjaga seotud lubatud allkirjade faili.\n<li class=\"l\"> Linuxis on parandatud sshd protsessi isoleerimise toetust seccomp mehhanismi abil: keelatud s\u00fcsteemi kutsed IPC, lubatud on clock_gettime64(), clock_nanosleep_time64 ja clock_nanosleep().\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Allikas: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52369\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041a\u043b\u044e\u0447\u0435\u0432\u044b\u043c \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u0438\u0435\u043c \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 OpenSSH 8.2 \u0441\u0442\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b U2F, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u044b\u0439 \u0430\u043b\u044c\u044f\u043d\u0441\u043e\u043c FIDO. U2F \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u0435 \u0442\u043e\u043a\u0435\u043d\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-42941","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47OpenSSH 8.2 v\u00e4ljaanne koos FIDO\/U2F kahefaktorilise autentimise tokenite toega | ProHoster","description":"Neljakuulise arenduse j\u00e4rel on v\u00e4lja antud versioon","canonical_url":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437","og:url":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-17T11:41:56+00:00","article:modified_time":"2020-02-17T11:41:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42941","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 23:51:33","updated":"2022-09-28 14:18:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=42941"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42941\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=42941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=42941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=42941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}