OpenSSH 8.1 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชตเชฟเช•เชพเชธเชจเชพ เช› เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค เชชเซเชฐเช•เชพเชถเชจ OpenSSH 8.1, SSH 2.0 เช…เชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เช“เชชเชจ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃ.

เชจเชตเชพ เชชเซเชฐเช•เชพเชถเชจเชฎเชพเช‚ เชตเชฟเชถเซ‡เชท เชงเซเชฏเชพเชจ เช ssh, sshd, ssh-add เช…เชจเซ‡ ssh-keygen เชจเซ‡ เช…เชธเชฐ เช•เชฐเชคเซ€ เชจเชฌเชณเชพเชˆเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชจเซเช‚ เช›เซ‡. XMSS เชชเซเชฐเช•เชพเชฐ เชธเชพเชฅเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เช•เซ‹เชกเชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพ เชนเชพเชœเชฐ เช›เซ‡ เช…เชจเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช“เชตเชฐเชซเซเชฒเซ‹ เชŸเซเชฐเชฟเช—เชฐ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆเชจเซ‡ เชถเซ‹เชทเชฃเช•เซเชทเชฎ เชคเชฐเซ€เช•เซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเซ‹ เชฌเชนเซ เช“เช›เซ‹ เช‰เชชเชฏเซ‹เช— เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ XMSS เช•เซ€ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชฒเช•เซเชทเชฃ เช›เซ‡ เชœเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡ (เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚ XMSS เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ autoconf เชฎเชพเช‚ เชฌเชฟเชฒเซเชก เชตเชฟเช•เชฒเซเชช เชชเชฃ เชจเชฅเซ€).

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • ssh, sshd เช…เชจเซ‡ ssh-เชเชœเชจเซเชŸเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช•เซ‹เชก เช•เซ‡ เชœเซ‡ เชธเชพเช‡เชก-เชšเซ‡เชจเชฒ เชนเซเชฎเชฒเชพเช“เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ RAM เชฎเชพเช‚ เชธเซเชฅเชฟเชค เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชคเชฟเชจเซ‡ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชธเซเชชเซ‡เช•เซเชŸเชฐ, เชฎเซ‡เชฒเซเชŸเชกเชพเช‰เชจ, เชฐเซ‹ เชนamเชฎเชฐ ะธ เชฐเซ‡เชฎเซเชฌเชฒเซ€เชก. เช–เชพเชจเช—เซ€ เช•เซ€เช“ เชนเชตเซ‡ เชœเซเชฏเชพเชฐเซ‡ เชฎเซ‡เชฎเชฐเซ€เชฎเชพเช‚ เชฒเซ‹เชก เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชœเซเชฏเชพเชฐเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชœ เชกเชฟเช•เซเชฐเชฟเชชเซเชŸ เชฅเชพเชฏ เช›เซ‡, เชฌเชพเช•เซ€เชจเชพ เชธเชฎเชฏเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชฐเชนเซ‡ เช›เซ‡. เช† เช…เชญเชฟเช—เชฎ เชธเชพเชฅเซ‡, เช–เชพเชจเช—เซ€ เช•เซ€เชจเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‡ เชชเซเชฐเชฅเชฎ 16 KB เช•เชฆเชจเซ€ เชฐเซ‡เชจเซเชกเชฎเชฒเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡เชฒ เชฎเชงเซเชฏเชตเชฐเซเชคเซ€ เช•เซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเซ€ เช†เชตเชถเซเชฏเช• เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเซเช–เซเชฏ เช•เซ€เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เช†เชงเซเชจเชฟเช• เชนเซเชฎเชฒเชพเช“เชจเซ€ เชฒเชพเช•เซเชทเชฃเชฟเช• เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชคเชฟ เชญเซ‚เชฒ เชฆเชฐเชจเซ‡ เชœเซ‹เชคเชพเช‚ เช…เชธเช‚เชญเชตเชฟเชค เช›เซ‡;
  • ะ’ เชเชธ.เชเชธ.เชธเซ€. เช•เซ€เชœเซ‡เชจ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชธเชฐเชณ เชฏเซ‹เชœเชจเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚. เชกเชฟเชธเซเช• เชชเชฐ เช…เชฅเชตเชพ ssh-เชเชœเชจเซเชŸเชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เชจเชฟเชฏเชฎเชฟเชค SSH เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ เชฌเชจเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช…เชจเซ‡ เช…เชงเชฟเช•เซƒเชค_เช•เซ€ เชœเซ‡เชตเชพ เชœ เช•เช‚เชˆเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฎเชพเชจเซเชฏ เช•เซ€เช“เชจเซ€ เชฏเชพเชฆเซ€. เชตเชฟเชตเชฟเชง เช•เซเชทเซ‡เชคเซเชฐเซ‹เชฎเชพเช‚ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชˆเชฎเซ‡เชˆเชฒ เช…เชจเซ‡ เชซเชพเชˆเชฒเซ‹ เชฎเชพเชŸเซ‡) เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชฎเซ‚เช‚เชเชตเชฃ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ‡เชฎเชธเซเชชเซ‡เชธ เชฎเชพเชนเชฟเชคเซ€ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเชฎเชพเช‚ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • ssh-keygen เช rsa-sha2-512 เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเซเชตเชฟเชš เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ RSA เช•เซ€ (เชœเซเชฏเชพเชฐเซ‡ CA เชฎเซ‹เชกเชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡) เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เชฎเชพเชจเซเชฏ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช†เชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ OpenSSH 7.2 เชชเชนเซ‡เชฒเชพเชจเชพ เชชเซเชฐเช•เชพเชถเชจเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชค เชจเชฅเซ€ (เชธเซเชธเช‚เช—เชคเชคเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เชชเซเชฐเช•เชพเชฐ เช“เชตเชฐเชฐเชพเช‡เชก เชฅเชตเซ‹ เชœเซ‹เชˆเช, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ "ssh-keygen -t ssh-rsa -s..." เช•เซ‰เชฒ เช•เชฐเซ€เชจเซ‡);
  • ssh เชฎเชพเช‚, ProxyCommand เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟ เชนเชตเซ‡ "%n" เช…เชตเซ‡เชœเซ€เชจเชพ เชตเชฟเชธเซเชคเชฐเชฃเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡ (เชเชกเซเชฐเซ‡เชธ เชฌเชพเชฐเชฎเชพเช‚ เชธเซเชชเชทเซเชŸ เชฅเชฏเซ‡เชฒ เชฏเชœเชฎเชพเชจเชจเชพเชฎ);
  • ssh เช…เชจเซ‡ sshd เชฎเชพเชŸเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเซ€ เชฏเชพเชฆเซ€เช“เชฎเชพเช‚, เชคเชฎเซ‡ เชนเชตเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชฆเชพเช–เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "^" เช…เช•เซเชทเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชกเชฟเชซเซ‰เชฒเซเชŸ เชธเซ‚เชšเชฟเชฎเชพเช‚ ssh-ed25519 เช‰เชฎเซ‡เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ "HostKeyAlgorithms ^ssh-ed25519" เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • ssh-keygen เช–เชพเชจเช—เซ€ เช•เซ€เชฎเชพเช‚เชฅเซ€ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เช•เชพเชขเชคเซ€ เชตเช–เชคเซ‡ เช•เซ€ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เชŸเชฟเชชเซเชชเชฃเซ€เชจเซเช‚ เช†เช‰เชŸเชชเซเชŸ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡;
  • เช•เซ€ เชฒเซเช•เช…เชช เช“เชชเชฐเซ‡เชถเชจเซเชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ ssh-keygen เชฎเชพเช‚ โ€œ-vโ€ เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, โ€œssh-keygen -vF hostโ€), เชœเซ‡เชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เชตเชฟเชเซเชฏเซเช…เชฒ เชนเซ‹เชธเซเชŸ เชธเชฟเช—เซเชจเซ‡เชšเชฐเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡;
  • เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€ PKCS8 เชกเชฟเชธเซเช• เชชเชฐ เช–เชพเชจเช—เซ€ เช•เซ€ เชธเซเชŸเซ‹เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชคเชฐเซ€เช•เซ‡. PEM เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡, เช…เชจเซ‡ PKCS8 เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹