рддреАрди рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж
рдирдИ рд░рд┐рд▓реАрдЬрд╝ рдПрд╕рд╕реАрдкреА рд╣рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдЬреЛрдбрд╝рддреА рд╣реИ рдЬреЛ рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдиреБрд░реЛрдзрд┐рдд рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдХреЛ рдкрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ (рдЬреИрд╕рд╛ рдХрд┐ рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд)ред
рдпрд╣ рд╕реБрд╡рд┐рдзрд╛, рдЬрдм рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрддреА рд╣реИ, рддреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдПрд╕рд╕реАрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдПрдлрдПрд╕ рдореЗрдВ рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдФрд░ рдЕрдиреНрдп рд╕рд╛рдордЧреНрд░реА рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рдпреВрдЯрд╛рдЗрдореНрд╕ рдХреЛ рдХреЙрд▓ рдХрд░рддреЗ рд╕рдордп рд╡рд┐рдлрд▓рддрд╛ рдХрд╛ рдХрд╛рд░рдг рдмрдирддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬрдм рдпреВрдЯрд╛рдЗрдореНрд╕ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ) SELinux рдиреАрддрд┐ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдлрд╝рд┐рд▓реНрдЯрд░)ред рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╣рдорд▓реЛрдВ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдиреНрдпреВрдирддрдо рд╣реЛрдиреЗ рдХрд╛ рдЕрдиреБрдорд╛рди рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдпреВрдЯрд╛рдЗрдореНрд╕ рдХреЙрд▓ рд╡рд┐рдлрд▓ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдорд▓реЗ рдкрд░ рдХрд┐рд╕реА рдХрд╛ рдзреНрдпрд╛рди рдирд╣реАрдВ рдЬрд╛рддрд╛ - рдПрд╕рд╕реАрдкреА рдХреЛ рдХреЙрд▓ рдХрд░рддреЗ рд╕рдордп, рдбреЗрдЯрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд░ рддреНрд░реБрдЯрд┐ рджрд┐рдЦрд╛рдИ рдЬрд╛рддреА рд╣реИред
рд╕рд╛рдорд╛рдиреНрдп рдкрд░рд┐рд╡рд░реНрддрди:
- рдПрд╕рдПрдлрдЯреАрдкреА рдореЗрдВ, рдПрд╕рдПрд╕рдПрдЪ рдФрд░ рдПрд╕рд╕реАрдкреА рдХреЗ рд╕рдорд╛рди, "-1" рддрд░реНрдХ рдХреА рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд░реЛрдХ рджреА рдЧрдИ рд╣реИ, рдЬрд┐рд╕реЗ рдкрд╣рд▓реЗ рд╕реНрд╡реАрдХрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рд▓реЗрдХрд┐рди рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛;
- Sshd рдореЗрдВ, IgnoreRhosts рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп, рдЕрдм рддреАрди рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ: "рд╣рд╛рдБ" - rhosts/shosts рдХреЛ рдЕрдирджреЗрдЦрд╛ рдХрд░реЗрдВ, "рдирд╣реАрдВ" - rhosts/shosts рдХрд╛ рд╕рдореНрдорд╛рди рдХрд░реЗрдВ, рдФрд░ "hosts-only" - ".shosts" рдХреЛ рдЕрдиреБрдорддрд┐ рджреЗрдВ рд▓реЗрдХрд┐рди ".rhosts" рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ;
- Ssh рдЕрдм рдпреВрдирд┐рдХреНрд╕ рд╕реЙрдХреЗрдЯреНрд╕ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рд▓реЛрдХрд▓рдлреЙрд╡рд░реНрдб рдФрд░ рд░рд┐рдореЛрдЯрдлреЙрд░рд╡рд░реНрдб рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ %TOKEN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ;
- рдпрджрд┐ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рдХреЛрдИ рдЕрд▓рдЧ рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рд╣реИ, рддреЛ рдХрд┐рд╕реА рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рд╕реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЛ рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ;
- рдпрджрд┐ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ libcrypto рдЙрдкрд▓рдмреНрдз рд╣реИ, рддреЛ ssh рдФрд░ sshd рдЕрдм рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдкреЛрд░реНрдЯреЗрдмрд▓ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗ рдмрдЬрд╛рдп рдЗрд╕ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реЗ рдЪрд╛рдЪрд╛20 рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдкреАрдЫреЗ рд╣реИ;
- "ssh-keygen -lQf /path" рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╕рдордп рдирд┐рд░рд╕реНрдд рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдмрд╛рдЗрдирд░реА рд╕реВрдЪреА рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдбрдВрдк рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХреА рдЧрдИ;
- рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рдЙрди рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреА рдкрд░рд┐рднрд╛рд╖рд╛рдУрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдореЗрдВ SA_RESTART рд╡рд┐рдХрд▓реНрдк рд╡рд╛рд▓реЗ рд╕рд┐рдЧреНрдирд▓ рдЪрдпрди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдмрд╛рдзрд┐рдд рдХрд░рддреЗ рд╣реИрдВ;
- HP/UX рдФрд░ AIX рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдмрд┐рд▓реНрдб рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рд╕рдорд╛рдзрд╛рди рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ;
- рдХреБрдЫ Linux рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкрд░ seccomp рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдмрдирд╛рдиреЗ рдХреА рд╕рдорд╕реНрдпрд╛рдПрдБ рдареАрдХ рдХреА рдЧрдИрдВ;
- libfido2 рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдФрд░ "--with-security-key-buildin" рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рдмрд┐рд▓реНрдб рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рд╕рдорд╛рдзрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ред
рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рднреА рдПрдХ рдмрд╛рд░ рдлрд┐рд░ SHA-1 рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдЖрд╕рдиреНрди рдЕрдкрдШрдЯрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЪреЗрддрд╛рд╡рдиреА рджреА рд╣реИ
рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдореЗрдВ рдирдП рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдХреЛ рд╕реБрдЪрд╛рд░реВ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рднрд╡рд┐рд╖реНрдп рдХреЗ рд░рд┐рд▓реАрдЬ рдореЗрдВ рдЕрдкрдбреЗрдЯрд╣реЛрд╕реНрдЯрдХреАрдЬрд╝ рд╕реЗрдЯрд┐рдВрдЧ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо рдХреА рдЬрд╛рдПрдЧреА, рдЬреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджреЗрдЧреАред рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЕрдиреБрд╢рдВрд╕рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ RFC2 RSA SHA-256 рдкрд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ), ssh-ed25519 (OpenSSH 6.5 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд) рдФрд░ ecdsa-sha2-nistp256/384/521 рдЖрдзрд╛рд░рд┐рдд рд╢рд╛рдорд┐рд▓ рд╣реИрдВред RFC5656 ECDSA рдкрд░ (OpenSSH 5.7 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд)ред
рдЕрдВрддрд┐рдо рд░рд┐рд▓реАрдЬрд╝ рдХреЗ рдЕрдиреБрд╕рд╛рд░, "ssh-rsa" рдФрд░ "diffie-hellman-group14-sha1" рдХреЛ CASignatureAlgorithms рд╕реВрдЪреА рд╕реЗ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рдирдП рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдкрд░ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╡рд╛рд▓реЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдореЗрдВ SHA-1 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╕реЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬреЛрдЦрд┐рдо рд╣реЛрддрд╛ рд╣реИ рдЗрд╕рдХреЗ рдХрд╛рд░рдг рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдкрд╛рд╕ рдореМрдЬреВрджрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдЯрдХрд░рд╛рд╡ рдХреА рдЦреЛрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрд╕реАрдорд┐рдд рд╕рдордп рд╣реЛрддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рдкрд░ рд╣рдорд▓реЗ рдХрд╛ рд╕рдордп рдХрдиреЗрдХреНрд╢рди рдЯрд╛рдЗрдордЖрдЙрдЯ (рд▓реЙрдЧрд┐рдирдЧреНрд░реЗрд╕рдЯрд╛рдЗрдо) рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рд╣реЛрддрд╛ рд╣реИред
рд╕реНрд░реЛрдд: opennet.ru