рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.5 рдХрд╛ рд╡рд┐рдореЛрдЪрди

рдкрд╛рдВрдЪ рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж, рдПрд╕рдПрд╕рдПрдЪ 8.5 рдФрд░ рдПрд╕рдПрдлрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдкрд░ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдХрд╛ рдПрдХ рдЦреБрд▓рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди, рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 2.0 рдХреА рд░рд┐рд▓реАрдЬ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЧрдИ рд╣реИред

рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рд╣рдореЗрдВ рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдЙрдкрд╕рд░реНрдЧ рдХреЗ рд╕рд╛рде рдЯрдХрд░рд╛рд╡ рдХреЗ рд╣рдорд▓реЛрдВ рдХреА рдмрдврд╝реА рд╣реБрдИ рджрдХреНрд╖рддрд╛ рдХреЗ рдХрд╛рд░рдг SHA-1 рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдЖрдЧрд╛рдореА рдбрд┐рдХрдореАрд╢рдирд┐рдВрдЧ рдХреА рдпрд╛рдж рджрд┐рд▓рд╛рдИ (рдЯрдХрд░рд╛рд╡ рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреА рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ $ 50 рд╣рдЬрд╛рд░ рдЕрдиреБрдорд╛рдирд┐рдд рд╣реИ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬрд╝реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ, рд╡реЗ "ssh-rsa" рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛ рд░рд╣реЗ рд╣реИрдВ, рдЬрд┐рд╕рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рдореВрд▓ RFC рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рд╡реНрдпрд╛рдкрдХ рдмрдирд╛ рд╣реБрдЖ рд╣реИред

рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ ssh-rsa рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдк рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЙрд╕реА рд╕рдордп, рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ "ssh-rsa" рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХрд╛ рдорддрд▓рдм RSA рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рдкреВрд░реНрдг рдкрд░рд┐рддреНрдпрд╛рдЧ рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ SHA-1 рдХреЗ рдЕрд▓рд╛рд╡рд╛, SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрдиреНрдп рд╣реИрд╢ рдЧрдгрдирд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, "ssh-rsa" рдХреЗ рдЕрд▓рд╛рд╡рд╛, "rsa-sha2-256" (RSA/SHA256) рдФрд░ "rsa-sha2-512" (RSA/SHA512) рдмрдВрдбрд▓реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд░рд╣реЗрдЧрд╛ред

рдирдП рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдХреЛ рд╕реБрдЪрд╛рд░реВ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.5 рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯрд╣реЛрд╕реНрдЯрдХреАрдЬрд╝ рд╕реЗрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рд╣реИ, рдЬреЛ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЗрд╕ рд╕реЗрдЯрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ тАЭ[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]", рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд╛рдж, рд╕рд░реНрд╡рд░ рдХреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рд╕рднреА рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рдЗрди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдЕрдкрдиреА ~/.ssh/known_hosts рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдкреНрд░рддрд┐рдмрд┐рдВрдмрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдЕрджреНрдпрддрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдФрд░ рд╕рд░реНрд╡рд░ рдкрд░ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдмрджрд▓рдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рддрд╛ рд╣реИред

UpdateHostKeys рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрдИ рдЪреЗрддрд╛рд╡рдирд┐рдпреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕реАрдорд┐рдд рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ рднрд╡рд┐рд╖реНрдп рдореЗрдВ рд╣рдЯрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ: рдХреБрдВрдЬреА рдХреЛ UserKnownHostsFile рдореЗрдВ рд╕рдВрджрд░реНрднрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░ GlobalKnownHostsFile рдореЗрдВ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП; рдХреБрдВрдЬреА рдХреЗрд╡рд▓ рдПрдХ рд╣реА рдирд╛рдо рдХреЗ рдЕрдВрддрд░реНрдЧрдд рдореМрдЬреВрдж рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП; рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП; рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ рдореЗрдВ рд╣реЛрд╕реНрдЯ рдирд╛рдо рд╡рд╛рд▓реЗ рдорд╛рд╕реНрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП; VerifyHostKeyDNS рд╕реЗрдЯрд┐рдВрдЧ рдЕрдХреНрд╖рдо рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП; UserKnownHostsFile рдкреИрд░рд╛рдореАрдЯрд░ рд╕рдХреНрд░рд┐рдп рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЕрдиреБрд╢рдВрд╕рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ RFC2 RSA SHA-256 рдкрд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ), ssh-ed25519 (OpenSSH 6.5 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд) рдФрд░ ecdsa-sha2-nistp256/384/521 рдЖрдзрд╛рд░рд┐рдд рд╢рд╛рдорд┐рд▓ рд╣реИрдВред RFC5656 ECDSA рдкрд░ (OpenSSH 5.7 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд)ред

рдЕрдиреНрдп рдкрд░рд┐рд╡рд░реНрддрди:

  • рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд┐рд╡рд░реНрддрди:
    • рдПрд╕рдПрд╕рдПрдЪ-рдПрдЬреЗрдВрдЯ рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдореБрдХреНрдд рдореЗрдореЛрд░реА рдХреНрд╖реЗрддреНрд░ (рдбрдмрд▓-рдлреНрд░реА) рдХреЛ рдлрд┐рд░ рд╕реЗ рдореБрдХреНрдд рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╣реЛрдиреЗ рд╡рд╛рд▓реА рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.2 рдХреЗ рд░рд┐рд▓реАрдЬрд╝ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рд╕реЗ рдореМрдЬреВрдж рд╣реИ рдФрд░ рдпрджрд┐ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдкрд╛рд╕ рд╕реНрдерд╛рдиреАрдп рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдПрд╕рдПрд╕рдПрдЪ-рдПрдЬреЗрдВрдЯ рд╕реЙрдХреЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реИ рддреЛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЗрд╕рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╢реЛрд╖рдг рдХреЛ рдФрд░ рдЕрдзрд┐рдХ рдХрдард┐рди рдмрдирд╛рдиреЗ рд╡рд╛рд▓реА рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдХреЗрд╡рд▓ рд░реВрдЯ рдФрд░ рдореВрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рд╣реА рд╕реЙрдХреЗрдЯ рддрдХ рдкрд╣реБрдВрдЪ рд╣реЛрддреА рд╣реИред рд╕рдмрд╕реЗ рд╕рдВрднрд╛рд╡рд┐рдд рд╣рдорд▓реЗ рдХрд╛ рдкрд░рд┐рджреГрд╢реНрдп рдпрд╣ рд╣реИ рдХрд┐ рдПрдЬреЗрдВрдЯ рдХреЛ рдЙрд╕ рдЦрд╛рддреЗ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдпрд╛ рдХрд┐рд╕реА рд╣реЛрд╕реНрдЯ рдкрд░ рдЬрд╣рд╛рдВ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рдкрд╛рд╕ рд░реВрдЯ рдкрд╣реБрдВрдЪ рд╣реЛрддреА рд╣реИред
    • sshd рдиреЗ PAM рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдХреЗ рд╕рд╛рде рдмрд╣реБрдд рдмрдбрд╝реЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдкрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдЬреЛрдбрд╝реА рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ PAM (рдкреНрд▓рдЧ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдореЙрдбреНрдпреВрд▓) рд╕рд┐рд╕реНрдЯрдо рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкрд░рд┐рд╡рд░реНрддрди рд╕реЛрд▓рд╛рд░рд┐рд╕ (CVE-2020-14871) рдореЗрдВ рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдЦреЛрдЬреА рдЧрдИ рд░реВрдЯ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреЗ рд▓рд┐рдП sshd рдХреЛ рд╡реЗрдХреНрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред
  • рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрдЧрддрддрд╛ рдкрд░рд┐рд╡рд░реНрддрди рдХреЛ рддреЛрдбрд╝рдирд╛:
    • рдПрд╕рдПрд╕рдПрдЪ рдФрд░ рдПрд╕рдПрд╕рдПрдЪрдбреА рдореЗрдВ, рдПрдХ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐ рдХреЛ рдлрд┐рд░ рд╕реЗ рдбрд┐рдЬрд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬреЛ рдХреНрд╡рд╛рдВрдЯрдо рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рддрд┐рд░реЛрдзреА рд╣реИред рдХреНрд╡рд╛рдВрдЯрдо рдХрдВрдкреНрдпреВрдЯрд░ рдПрдХ рдкреНрд░рд╛рдХреГрддрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдЕрднрд╛рдЬреНрдп рдХрд╛рд░рдХреЛрдВ рдореЗрдВ рд╡рд┐рдШрдЯрд┐рдд рдХрд░рдиреЗ рдХреА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рдореМрд▓рд┐рдХ рд░реВрдк рд╕реЗ рддреЗрдЬрд╝ рд╣реИрдВ, рдЬреЛ рдЖрдзреБрдирд┐рдХ рдЕрд╕рдордорд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХрд╛ рдЖрдзрд╛рд░ рд╣реИ рдФрд░ рдЗрд╕реЗ рд╢рд╛рд╕реНрддреНрд░реАрдп рдкреНрд░реЛрд╕реЗрд╕рд░ рдкрд░ рдкреНрд░рднрд╛рд╡реА рдврдВрдЧ рд╕реЗ рд╣рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЙрдкрдпреЛрдЧ рдХреА рдЧрдИ рд╡рд┐рдзрд┐ рдПрдирдЯреАрдЖрд░рдпреВ рдкреНрд░рд╛рдЗрдо рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ, рдЬреЛ рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдВрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрд╕рд┐рд╕реНрдЯрдо рдФрд░ рдПрдХреНрд╕25519 рдЕрдгреНрдбрд╛рдХрд╛рд░ рд╡рдХреНрд░ рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐ рдХреЗ рд▓рд┐рдП рд╡рд┐рдХрд╕рд┐рдд рдХреА рдЧрдИ рд╣реИред рдХреЗ рдмрдЬрд╛рдп [рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд] рд╡рд┐рдзрд┐ рдХреА рдЕрдм рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рд╣реИ [рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд] (sntrup4591761 рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ sntrup761 рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ)ред
    • Ssh рдФрд░ sshd рдореЗрдВ, рд╕рдорд░реНрдерд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреА рдШреЛрд╖рдгрд╛ рдХрд╛ рдХреНрд░рдо рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред ECDSA рдХреЗ рд╕реНрдерд╛рди рдкрд░ рдЕрдм ED25519 рдХреЛ рдкрд╣рд▓реЗ рдкреЗрд╢ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
    • рдПрд╕рдПрд╕рдПрдЪ рдФрд░ рдПрд╕рдПрд╕рдПрдЪрдбреА рдореЗрдВ, рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рд╕рддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕реЗрд╡рд╛ рдорд╛рдкрджрдВрдбреЛрдВ рдХреА рдЯреАрдУрдПрд╕/рдбреАрдПрд╕рд╕реАрдкреА рдЧреБрдгрд╡рддреНрддрд╛ рдХреА рд╕реЗрдЯрд┐рдВрдЧ рдЕрдм рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдХреА рдЬрд╛рддреА рд╣реИред
    • ssh рдФрд░ sshd рдореЗрдВ рд╕рд┐рдлрд░ рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ [рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд], рдЬреЛ aes256-cbc рдХреЗ рд╕рдорд╛рди рд╣реИ рдФрд░ RFC-4253 рд╕реНрд╡реАрдХреГрдд рд╣реЛрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
    • рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдЪреЗрдХрд╣реЛрд╕реНрдЯрдЖрдИрдкреА рдкреИрд░рд╛рдореАрдЯрд░ рдЕрдХреНрд╖рдо рд╣реИ, рдЬрд┐рд╕рдХрд╛ рд▓рд╛рдн рдирдЧрдгреНрдп рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд▓реЛрдб рдмреИрд▓реЗрдВрд╕рд░реНрд╕ рдХреЗ рдкреАрдЫреЗ рдореЗрдЬрдмрд╛рдиреЛрдВ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рд░реЛрдЯреЗрд╢рди рдХреЛ рдХрд╛рдлреА рдЬрдЯрд┐рд▓ рдмрдирд╛рддрд╛ рд╣реИред
  • рдХреНрд▓рд╛рдЗрдВрдЯ рдкрддреЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд▓реЙрдиреНрдЪрд┐рдВрдЧ рд╣реИрдВрдбрд▓рд░ рдХреА рддреАрд╡реНрд░рддрд╛ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП PerSourceMaxStartups рдФрд░ PerSourceNetBlockSize рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ sshd рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред рдпреЗ рдкреИрд░рд╛рдореАрдЯрд░ рдЖрдкрдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдореИрдХреНрд╕рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕реЗрдЯрд┐рдВрдЧ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓реЙрдиреНрдЪ рдкрд░ рд╕реАрдорд╛ рдХреЛ рдЕрдзрд┐рдХ рд╕реВрдХреНрд╖реНрдорддрд╛ рд╕реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред
  • ssh рдФрд░ sshd рдореЗрдВ рдПрдХ рдирдИ LogVerbose рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдЯреЗрдореНрдкреНрд▓реЗрдЯ, рдлрд╝рдВрдХреНрд╢рдВрд╕ рдФрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде, рд▓реЙрдЧ рдореЗрдВ рдбрдВрдк рдХреА рдЧрдИ рдбрд┐рдмрдЧрд┐рдВрдЧ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕реНрддрд░ рдХреЛ рдмрд▓рдкреВрд░реНрд╡рдХ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • рдПрд╕рдПрд╕рдПрдЪ рдореЗрдВ, рдирдИ рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддреЗ рд╕рдордп, рдХреБрдВрдЬреА рд╕реЗ рдЬреБрдбрд╝реЗ рд╕рднреА рд╣реЛрд╕реНрдЯрдирд╛рдо рдФрд░ рдЖрдИрдкреА рдкрддреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддреЗ рд╣реИрдВред
  • рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рдХреА рдкрд╣рдЪрд╛рди рдХрд░рддреЗ рд╕рдордп ssh UserKnownHostsFile=none рд╡рд┐рдХрд▓реНрдк рдХреЛ рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
  • ssh рдХреЗ рд▓рд┐рдП ssh_config рдореЗрдВ рдПрдХ KnownHostsCommand рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрдорд╛рдВрдб рдХреЗ рдЖрдЙрдЯрдкреБрдЯ рд╕реЗ Known_hosts рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
  • SOCKS рдХреЗ рд╕рд╛рде рд░рд┐рдореЛрдЯрдлреЙрд░рд╡рд░реНрдб рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдЖрдкрдХреЛ рдЧрдВрддрд╡реНрдп рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП ssh рдХреЗ рд▓рд┐рдП ssh_config рдореЗрдВ рдПрдХ PermitRemoteOpen рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред
  • FIDO рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП ssh рдореЗрдВ, рдЧрд▓рдд рдкрд┐рди рдХреЗ рдХрд╛рд░рдг рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рдВрдЪрд╛рд▓рди рд╡рд┐рдлрд▓рддрд╛ рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкрд┐рди рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рдирд╣реАрдВ рджрд┐рдП рдЬрд╛рдиреЗ рдкрд░ рдмрд╛рд░-рдмрд╛рд░ рдкрд┐рди рдЕрдиреБрд░реЛрдз рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬрдм рд╕рд╣реА рдмрд╛рдпреЛрдореЗрдЯреНрд░рд┐рдХ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрд╛ рдФрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдореИрдиреНрдпреБрдЕрд▓ рдкрд┐рди рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдкрд░ рд╡рд╛рдкрд╕ рдЖ рдЧрдпрд╛)ред
  • sshd Linux рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рдкрд░ seccomp-bpf-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд▓рдЧрд╛рд╡ рддрдВрддреНрд░ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рддрд╛ рд╣реИред
  • рдпреЛрдЧрджрд╛рди/рдПрд╕рдПрд╕рдПрдЪ-рдХреЙрдкреА-рдЖрдИрдбреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЕрджреНрдпрддрди рдХрд░ рджреА рдЧрдИ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ