OpenSSH 8.7 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชตเชฟเช•เชพเชธเชจเชพ เชšเชพเชฐ เชฎเชนเชฟเชจเชพ เชชเช›เซ€, OpenSSH 8.7 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ, SSH 2.0 เช…เชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชชเชฐ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐเชจเซเช‚ เช–เซเชฒเซเชฒเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชชเชฐเช‚เชชเชฐเชพเช—เชค SCP/RCP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชฌเชฆเชฒเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ scp เชฎเชพเช‚ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชกเซ‡เชŸเชพ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชฎเซ‹เชก เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. SFTP เชตเชงเซ เช…เชจเซเชฎเชพเชจเชฟเชค เชจเชพเชฎ เชนเซ‡เชจเซเชกเชฒเชฟเช‚เช— เชชเชฆเซเชงเชคเชฟเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เช…เชจเซเชฏ เชนเซ‹เชธเซเชŸเชจเซ€ เชฌเชพเชœเซ เชชเชฐ เช—เซเชฒเซ‹เชฌ เชชเซ‡เชŸเชฐเซเชจเชจเซ€ เชถเซ‡เชฒ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เชœเซ‡ เชธเซเชฐเช•เซเชทเชพ เชธเชฎเชธเซเชฏเชพเช“ เชฌเชจเชพเชตเซ‡ เช›เซ‡. scp เชฎเชพเช‚ SFTP เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, โ€œ-sโ€ เชซเซเชฒเซ‡เช—เชจเซ€ เชฆเชฐเช–เชพเชธเซเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชชเชฐเช‚เชคเซ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชคเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช† เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเชตเชพเชจเซเช‚ เช†เชฏเซ‹เชœเชจ เช›เซ‡.
  • sftp-server ~/ เช…เชจเซ‡ ~user/ เชชเชพเชฅเชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชฒเชพเช—เซ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ scp เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.
  • scp เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช เชฌเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เชฏเชœเชฎเชพเชจเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, โ€œscp host-a:/path host-b:โ€) เชตเชšเซเชšเซ‡ เชซเชพเชˆเชฒเซ‹เชจเซ€ เชจเช•เชฒ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชตเชฐเซเชคเชจ เชฌเชฆเชฒเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชนเชตเซ‡ เชฎเชงเซเชฏเชตเชฐเซเชคเซ€ เชธเซเชฅเชพเชจเชฟเช• เชฏเชœเชฎเชพเชจ เชฆเซเชตเชพเชฐเชพ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชœเซเชฏเชพเชฐเซ‡ โ€œเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. -3โ€ เชงเซเชตเชœ. เช† เช…เชญเชฟเช—เชฎ เชคเชฎเชจเซ‡ เชชเซเชฐเชฅเชฎ เชฏเชœเชฎเชพเชจเชจเซ‡ เชฌเชฟเชจเชœเชฐเซ‚เชฐเซ€ เช“เชณเช–เชชเชคเซเชฐเซ‹ เชชเชธเชพเชฐ เช•เชฐเชตเชพเชจเซเช‚ เชŸเชพเชณเชตเชพ เชฆเซ‡ เช›เซ‡ เช…เชจเซ‡ เชถเซ‡เชฒเชฎเชพเช‚ (เชธเซเชฐเซ‹เชค, เช—เช‚เชคเชตเซเชฏ เช…เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชธเชฟเชธเซเชŸเชฎ เชฌเชพเชœเซเช) เชซเชพเช‡เชฒเชจเชพ เชจเชพเชฎเซ‹เชจเซเช‚ เชŸเซเชฐเชฟเชชเชฒ เช…เชฐเซเชฅเช˜เชŸเชจ เช•เชฐเชตเชพเชจเซเช‚ เชŸเชพเชณเซ‡ เช›เซ‡ เช…เชจเซ‡ เชœเซเชฏเชพเชฐเซ‡ SFTP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡ เชคเชฎเชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชคเชฎเชพเชฎ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชฆเซเชงเชคเชฟเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชฏเชœเชฎเชพเชจเซ‹, เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เชฌเชฟเชจ-เช‡เชจเซเชŸเชฐเซ‡เช•เซเชŸเชฟเชต เชชเชฆเซเชงเชคเชฟเช“ เชœ เชจเชนเซ€เช‚. เชœเซ‚เชจเชพ เชตเชฐเซเชคเชจเชจเซ‡ เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "-R" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • "-f" เชซเซเชฒเซ‡เช—เชจเซ‡ เช…เชจเซเชฐเซ‚เชช ssh เชฎเชพเช‚ ForkAfterAuthentication เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • "-n" เชซเซเชฒเซ‡เช—เชจเซ‡ เช…เชจเซเชฐเซ‚เชช, ssh เชฎเชพเช‚ StdinNull เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเซเชฏเซเช‚.
  • ssh เชฎเชพเช‚ เชธเซ‡เชถเชจ เชŸเชพเชˆเชช เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชคเชฎเซ‡ โ€œ-Nโ€ (เช•เซ‹เชˆ เชธเชคเซเชฐ เชจเชนเซ€เช‚) เช…เชจเซ‡ โ€œ-sโ€ (เชธเชฌเชธเชฟเชธเซเชŸเชฎ) เชซเซเชฒเซ‡เช—เซ‹เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชฎเซ‹เชก เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.
  • ssh-keygen เชคเชฎเชจเซ‡ เช•เซ€ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เช•เซ€ เชฎเชพเชจเซเชฏเชคเชพ เช…เช‚เชคเชฐเชพเชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • sshsig เชนเชธเซเชคเชพเช•เซเชทเชฐเชจเชพ เชญเชพเช— เชฐเซ‚เชชเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เช›เชพเชชเชตเชพ เชฎเชพเชŸเซ‡ ssh-keygen เชชเชฐ "-Oprint-pubkey" เชซเซเชฒเซ‡เช— เช‰เชฎเซ‡เชฐเซเชฏเซ‹.
  • ssh เช…เชจเซ‡ sshd เชฎเชพเช‚, เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชฌเช‚เชจเซ‡เชจเซ‡ เชตเชงเซ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒ เชชเชพเชฐเซเชธเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช–เชธเซ‡เชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡ เชœเซ‡ เช…เชตเชคเชฐเชฃ, เชœเช—เซเชฏเชพเช“ เช…เชจเซ‡ เชเชธเซเช•เซ‡เชช เช…เช•เซเชทเชฐเซ‹เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชถเซ‡เชฒ เชœเซ‡เชตเชพ เชจเชฟเชฏเชฎเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เชจเชตเซเช‚ เชชเชพเชฐเซเชธเชฐ เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒเซ€ เชงเชพเชฐเชฃเชพเช“เชจเซ‡ เชชเชฃ เช…เชตเช—เชฃเชคเซเช‚ เชจเชฅเซ€, เชœเซ‡เชฎ เช•เซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชฎเชพเช‚ เชฆเชฒเซ€เชฒเซ‹เชจเซ‡ เช…เชตเช—เชฃเชตเชพ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, DenyUsers เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต เชนเชตเซ‡ เช–เชพเชฒเซ€ เช›เซ‹เชกเซ€ เชถเช•เชพเชถเซ‡ เชจเชนเซ€เช‚), เช…เชจเช•เซเชฒเซ‹เชเซเชก เช…เชตเชคเชฐเชฃเซ‹, เช…เชจเซ‡ เชฌเชนเซเชตเชฟเชง = เช…เช•เซเชทเชฐเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹.
  • เช•เซ€เช“เชจเซ€ เชšเช•เชพเชธเชฃเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ SSHFP DNS เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, ssh เชนเชตเซ‡ เชฌเชงเชพ เชฎเซ‡เชณ เช–เชพเชคเชพ เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ เชคเชชเชพเชธเซ‡ เช›เซ‡, เชฎเชพเชคเซเชฐ เชšเซ‹เช•เซเช•เชธ เชชเซเชฐเช•เชพเชฐเชจเชพ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ เชงเชฐเชพเชตเชคเชพ เชจเชฅเซ€.
  • ssh-keygen เชฎเชพเช‚, -Ochallenge เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ FIDO เช•เซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชฒเซ‡เชฏเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเชตเซ‡ libfido2 เชจเซ‡ เชฌเชฆเชฒเซ‡ เชนเซ‡เชถเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ 32 เชฌเชพเชˆเชŸ เช•เชฐเชคเชพ เชฎเซ‹เชŸเชพ เช…เชฅเชตเชพ เชจเชพเชจเชพ เชชเชกเช•เชพเชฐ เช•เซเชฐเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • sshd เชฎเชพเช‚, เชœเซเชฏเชพเชฐเซ‡ authorized_keys เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ เชชเชฐเซเชฏเชพเชตเชฐเชฃ="..." เชจเชฟเชฐเซเชฆเซ‡เชถเซ‹ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชฅเชฎ เชฎเซ‡เชš เชนเชตเซ‡ เชธเซเชตเซ€เช•เชพเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ 1024 เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒ เชจเชพเชฎเซ‹เชจเซ€ เชฎเชฐเซเชฏเชพเชฆเชพ เช›เซ‡.

OpenSSH เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“เช เช†เชชเซ‡เชฒ เช‰เชชเชธเชฐเซเช— เชธเชพเชฅเซ‡ เช…เชฅเชกเชพเชฎเชฃเชจเชพ เชนเซเชฎเชฒเชพเชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เชฅเชตเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ SHA-1 เชนเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเชพ เชตเชฟเช˜เชŸเชจ เชตเชฟเชถเซ‡ เชชเชฃ เชšเซ‡เชคเชตเชฃเซ€ เช†เชชเซ€ เชนเชคเซ€ (เช…เชฅเชกเชพเชฎเชฃเชจเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ‹ เช–เชฐเซเชš เช†เชถเชฐเซ‡ 50 เชนเชœเชพเชฐ เชกเซ‹เชฒเชฐเชจเซ‹ เช…เช‚เชฆเชพเชœ เช›เซ‡). เช†เช—เชพเชฎเซ€ เชชเซเชฐเช•เชพเชถเชจเชฎเชพเช‚, เช…เชฎเซ‡ เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ "ssh-rsa" เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชฌเชจเชพเชตเซ€เช เช›เซ€เช, เชœเซ‡ SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณ RFC เชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡ เช…เชจเซ‡ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡.

เชคเชฎเชพเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ ssh-rsa เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ ssh เชฆเซเชตเชพเชฐเชพ โ€œ-oHostKeyAlgorithms=-ssh-rsaโ€ เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฃ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ "ssh-rsa" เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ‹ เช…เชฐเซเชฅ RSA เช•เซ€เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เช›เซ‹เชกเซ€ เชฆเซ‡เชตเชพเชจเซ‹ เชจเชฅเซ€, เช•เชพเชฐเชฃ เช•เซ‡ SHA-1 เช‰เชชเชฐเชพเช‚เชค, SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช…เชจเซเชฏ เชนเซ‡เชถ เช—เชฃเชคเชฐเซ€ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, โ€œssh-rsaโ€ เช‰เชชเชฐเชพเช‚เชค, โ€œrsa-sha2-256โ€ (RSA/SHA256) เช…เชจเซ‡ โ€œrsa-sha2-512โ€ (RSA/SHA512) เชฌเช‚เชกเชฒเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฐเชนเซ‡เชถเซ‡.

เชจเชตเชพ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚ เชธเช‚เช•เซเชฐเชฎเชฃเชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, OpenSSH เชชเชพเชธเซ‡ เช…เช—เชพเช‰ เช…เชชเชกเซ‡เชŸ เชนเซ‹เชธเซเชŸเช•เซ€ เชธเซ‡เชŸเชฟเช‚เช— เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเช•เซเชทเชฎ เชนเชคเซเช‚, เชœเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชตเชงเซ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช† เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชเช• เช–เชพเชธ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชธเช•เซเชทเชฎ เช›เซ‡ "[เช‡เชฎเซ‡เช‡เชฒ เชธเซเชฐเช•เซเชทเชฟเชค]", เชธเชฐเซเชตเชฐเชจเซ‡, เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเช›เซ€, เชคเชฎเชพเชฎ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชธเซเชŸ เช•เซ€ เชตเชฟเชถเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชœเชพเชฃ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช•เซเชฒเชพเชฏเช‚เชŸ เชคเซ‡เชจเซ€ ~/.ssh/known_hosts เชซเชพเชˆเชฒเชฎเชพเช‚ เช† เช•เซ€เช“เชจเซ‡ เชชเซเชฐเชคเชฟเชฌเชฟเช‚เชฌเชฟเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‡ เชนเซ‹เชธเซเชŸ เช•เซ€เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เชชเชฐ เช•เซ€ เชฌเชฆเชฒเชตเชพเชจเซเช‚ เชธเชฐเชณ เชฌเชจเชพเชตเซ‡ เช›เซ‡.

UpdateHostKeys เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เซ‡เชŸเชฒเซ€เช• เชšเซ‡เชคเชตเชฃเซ€เช“ เชฆเซเชตเชพเชฐเชพ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡ เชœเซ‡ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชถเช•เซ‡ เช›เซ‡: เช•เซ€เชจเซ‹ เชธเช‚เชฆเชฐเซเชญ UserKnownHostsFileเชฎเชพเช‚ เชนเซ‹เชตเซ‹ เชœเซ‹เชˆเช เช…เชจเซ‡ GlobalKnownHostsFileเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เชจ เช•เชฐเชตเซ‹ เชœเซ‹เชˆเช; เช•เซ€ เชฎเชพเชคเซเชฐ เชเช• เชจเชพเชฎ เชนเซ‡เช เชณ เชนเชพเชœเชฐ เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช; เชนเซ‹เชธเซเชŸ เช•เซ€ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชตเซ‹ เชœเซ‹เชˆเช เชจเชนเซ€เช‚; เชœเชพเชฃเซ€เชคเชพ_เชนเซ‹เชธเซเชŸเชฎเชพเช‚ เชนเซ‹เชธเซเชŸเชจเชพ เชจเชพเชฎเชฅเซ€ เชฎเชพเชธเซเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชตเซ‹ เชœเซ‹เชˆเช เชจเชนเซ€เช‚; VerifyHostKeyDNS เชธเซ‡เชŸเชฟเช‚เช— เช…เช•เซเชทเชฎ เชนเซ‹เชตเซ€ เช†เชตเชถเซเชฏเช• เช›เซ‡; UserKnownHostsFile เชชเชฐเชฟเชฎเชพเชฃ เชธเช•เซเชฐเชฟเชฏ เชนเซ‹เชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡.

เชธเซเชฅเชณเชพเช‚เชคเชฐ เชฎเชพเชŸเซ‡ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚ RFC2 RSA SHA-256 เชชเชฐ เช†เชงเชพเชฐเชฟเชค rsa-sha512-8332/2 (OpenSSH 7.2 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช…เชจเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชตเชชเชฐเชพเชฏเซ‡เชฒ), ssh-ed25519 (OpenSSH 6.5 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก) เช…เชจเซ‡ ecdsa-sha2-nistp256/384/521 เช†เชงเชพเชฐเชฟเชค เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. RFC5656 ECDSA เชชเชฐ (OpenSSH 5.7 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก).

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹