OpenSSH 9.1 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชตเชฟเช•เชพเชธเชจเชพ เช› เชฎเชนเชฟเชจเชพ เชชเช›เซ€, OpenSSH 9.1 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ SSH 2.0 เช…เชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชชเชฐ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐเชจเซเช‚ เช–เซเชฒเซเชฒเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ เช›เซ‡. เชฐเซ€เชฒเซ€เชเชจเซ‡ เชฎเซ‹เชŸเชพเชญเชพเช—เซ‡ เชฌเช— เชซเชฟเช•เซเชธเซเชธ เชธเชฎเชพเชตเชคเชพ เชคเชฐเซ€เช•เซ‡ เชฆเชฐเซเชถเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชฎเซ‡เชฎเชฐเซ€ เชธเชฎเชธเซเชฏเชพเช“เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชคเซ€ เช•เซ‡เชŸเชฒเซ€เช• เชธเช‚เชญเชตเชฟเชค เชจเชฌเชณเชพเชˆเช“เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡:

  • ssh-keyscan เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ SSH เชฌเซ‡เชจเชฐ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เช•เซ‹เชกเชฎเชพเช‚ เชธเชฟเช‚เช—เชฒ-เชฌเชพเช‡เชŸ เช“เชตเชฐเชซเซเชฒเซ‹.
  • ssh-keygen เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐ เชฌเชจเชพเชตเชตเชพ เช…เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‹เชกเชฎเชพเช‚ เชซเชพเช‡เชฒเซ‹ เชฎเชพเชŸเซ‡ เชนเซ‡เชถเชจเซ€ เช—เชฃเชคเชฐเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชญเซ‚เชฒเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชซเซเชฐเซ€() เชซเช‚เช•เซเชถเชจ เชชเชฐ เชกเชฌเชฒ เช•เซ‰เชฒ เช•เชฐเซ‹.
  • ssh-keysign เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚ เชญเซ‚เชฒเซ‹เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชซเซเชฐเซ€() เชซเช‚เช•เซเชถเชจ เชชเชฐ เชกเชฌเชฒ เช•เซ‰เชฒ เช•เชฐเซ‹.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • RequiredRSASize เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชต ssh เช…เชจเซ‡ sshd เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ RSA เช•เซ€เชจเชพ เชฒเช˜เซเชคเซเชคเชฎ เชธเซเชตเซ€เช•เชพเชฐเซเชฏ เช•เชฆเชจเซ‡ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. sshd เชฎเชพเช‚, เชจเชพเชจเซ€ เช•เซ€เช“ เช…เชตเช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช…เชจเซ‡ ssh เชฎเชพเช‚ เชคเซ‡เช“ เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชธเชฎเชพเชชเซเชค เช•เชฐเชตเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเชถเซ‡.
  • OpenSSH เชจเซ€ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชเชกเชฟเชถเชจเชจเซ‡ Git เชฎเชพเช‚ เช•เชฎเชฟเชŸ เช…เชจเซ‡ เชŸเซ…เช—เซเชธเชจเซ‡ เชกเชฟเชœเชฟเชŸเชฒเซ€ เชธเชพเช‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ SSH เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • ssh_config เช…เชจเซ‡ sshd_config เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒเซ‹เชฎเชพเช‚ SetEnv เชจเชฟเชฐเซเชฆเซ‡เชถเซ‹ เชนเชตเซ‡ เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเชจเชพ เชชเซเชฐเชฅเชฎ เช‰เชฒเซเชฒเซ‡เช–เชฎเชพเช‚เชฅเซ€ เช•เชฟเช‚เชฎเชค เชฒเชพเช—เซ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‹ เชคเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชเช• เช•เชฐเชคเชพ เชตเชงเซ เชตเช–เชค เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ (เช…เช—เชพเช‰ เช›เซ‡เชฒเซเชฒเซ‹ เช‰เชฒเซเชฒเซ‡เช– เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹).
  • เชœเซเชฏเชพเชฐเซ‡ ssh-keygen เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชจเซ‡ โ€œ-Aโ€ เชซเซเชฒเซ‡เช— (เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เชคเชฎเชพเชฎ เชชเซเชฐเช•เชพเชฐเชจเซ€ เชนเซ‹เชธเซเชŸ เช•เซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ€เชจเซ‡) เชธเชพเชฅเซ‡ เช•เซ‰เชฒ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, DSA เช•เซ€เชจเซ€ เชœเชจเชฐเซ‡เชถเชจ, เชœเซ‡ เช˜เชฃเชพ เชตเชฐเซเชทเซ‹เชฅเซ€ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชจเชฅเซ€, เชคเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡.
  • sftp-server เช…เชจเซ‡ sftp เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡ โ€œ[เช‡เชฎเซ‡เช‡เชฒ เชธเซเชฐเช•เซเชทเชฟเชค]", เช—เซเชฐเชพเชนเช•เชจเซ‡ เชกเชฟเชœเซ€เชŸเชฒ เช“เชณเช–เช•เชฐเซเชคเชพเช“ (uid เช…เชจเซ‡ gid) เชจเชพ เชšเซ‹เช•เซเช•เชธ เชธเชฎเซ‚เชนเชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชœเซ‚เชฅ เชจเชพเชฎเซ‹เชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช†เชชเซ‡ เช›เซ‡. sftp เชฎเชพเช‚, เช† เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชจเชพเชฎเซ‹ เชฆเชฐเซเชถเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡.
  • sftp-server ~/ เช…เชจเซ‡ ~user/ เชชเชพเชฅเชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "เชนเซ‹เชฎ-เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€" เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เช…เช—เชพเช‰ เชธเซ‚เชšเชฟเชค เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจเชจเซ‹ เชตเชฟเช•เชฒเซเชช เช›เซ‡.[เช‡เชฎเซ‡เช‡เชฒ เชธเซเชฐเช•เซเชทเชฟเชค]"("เชนเซ‹เชฎ-เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€" เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เชฎเชพเชจเช•เซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชชเซเชฐเชธเซเชคเชพเชตเชฟเชค เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เช•เซ‡เชŸเชฒเชพเช• เช—เซเชฐเชพเชนเช•เซ‹ เชฆเซเชตเชพเชฐเชพ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช›เซ‡).
  • ssh-keygen เช…เชจเซ‡ sshd เช UTC เชŸเชพเชˆเชฎ เชเซ‹เชจเชฎเชพเช‚ เชธเชฎเชฏเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชจเซ‡ เช•เซ€ เชฎเชพเชจเซเชฏเชคเชพ เช…เช‚เชคเชฐเชพเชฒ เชจเช•เซเช•เซ€ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เชนเซ‹เชฏ, เชธเชฟเชธเซเชŸเชฎ เชธเชฎเชฏ เช‰เชชเชฐเชพเช‚เชค.
  • sftp เชตเชงเชพเชฐเชพเชจเซ€ เชฆเชฒเซ€เชฒเซ‹เชจเซ‡ "-D" เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, "/usr/libexec/sftp-server -el debug3").
  • ssh-keygen เช เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡ เช–เชพเชจเช—เซ€ เช•เซ€เช“ ssh-เชเชœเชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เชนเซ‹เชธเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เชคเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "-Y เชธเชพเช‡เชจ" เช“เชชเชฐเซ‡เชถเชจเซเชธ เชธเชพเชฅเซ‡ "-U" เชซเซเชฒเซ‡เช— (ssh-เชเชœเชจเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

    เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹