рдЖрд░рдПрд╕рдП-рдПрд╕рдПрдЪрдП рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.8 рдХрд╛ рд╡рд┐рдореЛрдЪрди

рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.8 рдХреА рд░рд┐рд▓реАрдЬ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреА рдЧрдИ рд╣реИ, рдЬреЛ рдПрд╕рдПрд╕рдПрдЪ 2.0 рдФрд░ рдПрд╕рдПрдлрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдХрд╛ рдПрдХ рдЦреБрд▓рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИред рдпрд╣ рд░рд┐рд▓реАрдЬрд╝ SHA-1 рд╣реИрд╢ ("ssh-rsa") рдХреЗ рд╕рд╛рде RSA рдХреБрдВрдЬрд┐рдпреЛрдВ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╣реИред

"рдПрд╕рдПрд╕рдПрдЪ-рдЖрд░рдПрд╕рдП" рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХреА рд╕рдорд╛рдкреНрддрд┐ рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдЙрдкрд╕рд░реНрдЧ рдХреЗ рд╕рд╛рде рдЯрдХрд░рд╛рд╡ рдХреЗ рд╣рдорд▓реЛрдВ рдХреА рдмрдврд╝реА рд╣реБрдИ рджрдХреНрд╖рддрд╛ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ (рдЯрдХрд░рд╛рд╡ рдХреЛ рдЪреБрдирдиреЗ рдХреА рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ $ 50 рд╣рдЬрд╛рд░ рдЕрдиреБрдорд╛рдирд┐рдд рд╣реИ)ред рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ ssh-rsa рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдк рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред SHA-256 рдФрд░ SHA-512 рд╣реИрд╢ (rsa-sha2-256/512) рдХреЗ рд╕рд╛рде RSA рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди, рдЬреЛ OpenSSH 7.2 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд рд╣реИ, рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рддрд╛ рд╣реИред

рдЬреНрдпрд╛рджрд╛рддрд░ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, "ssh-rsa" рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рд╕реЗ рдХрд┐рд╕реА рднреА рдореИрдиреНрдпреБрдЕрд▓ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреА, рдХреНрдпреЛрдВрдХрд┐ OpenSSH рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ UpdateHostKeys рд╕реЗрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдереА, рдЬреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджреЗрддреА рд╣реИред рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП, рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди "[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]", рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдмрд╛рдж, рд╕рд░реНрд╡рд░ рдХреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рд╕рднреА рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рд╛рдЗрдб рдкрд░ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреЗ рдмрд╣реБрдд рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рд╣реЛрд╕реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЖрдк рдЪреБрдирд┐рдВрджрд╛ рд░реВрдк рд╕реЗ ~/.ssh/config рдореЗрдВ рдЬреЛрдбрд╝рдХрд░ "ssh-rsa" рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╡рд╛рдкрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: рд╣реЛрд╕реНрдЯ рдкреБрд░рд╛рдирд╛_рд╣реЛрд╕реНрдЯрдирд╛рдо HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms + рдПрд╕рдПрд╕рдПрдЪ-рдЖрд░рдПрд╕рдП

рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг sshd рдХреЗ рдХрд╛рд░рдг рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛ рдХреЛ рднреА рд╣рд▓ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ OpenSSH 6.2 рд╕реЗ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИ, AuthorizedKeysCommand рдФрд░ AuthorizedPrincipalsCommand рдирд┐рд░реНрджреЗрд╢реЛрдВ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣ рдХреЛ рдареАрдХ рд╕реЗ рдЖрд░рдВрдн рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдЗрди рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХреЛ рдПрдХ рдЕрд▓рдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рддрд╣рдд рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреА рдЪрд╛рд╣рд┐рдП рдереА, рд▓реЗрдХрд┐рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЙрдиреНрд╣реЗрдВ sshd рдЪрд▓рд╛рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рдореВрд╣реЛрдВ рдХреА рд╕реВрдЪреА рд╡рд┐рд░рд╛рд╕рдд рдореЗрдВ рдорд┐рд▓реАред рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ, рдпрд╣ рд╡реНрдпрд╡рд╣рд╛рд░, рдХреБрдЫ рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЧрдП рд╣реИрдВрдбрд▓рд░ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рдирдП рд░рд┐рд▓реАрдЬрд╝ рдиреЛрдЯ рдореЗрдВ рдПрдХ рдЪреЗрддрд╛рд╡рдиреА рднреА рд╢рд╛рдорд┐рд▓ рд╣реИ рдХрд┐ рдПрд╕рд╕реАрдкреА рд▓реАрдЧреЗрд╕реА рдПрд╕рд╕реАрдкреА/рдЖрд░рд╕реАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдмрдЬрд╛рдп рдПрд╕рдПрдлрдЯреАрдкреА рдкрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╣реЛрдЧрд╛ред рдПрд╕рдПрдлрдЯреАрдкреА рдЕрдзрд┐рдХ рдкреВрд░реНрд╡рд╛рдиреБрдорд╛рдирд┐рдд рдирд╛рдо рдкреНрд░рдмрдВрдзрди рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЕрдиреНрдп рд╣реЛрд╕реНрдЯ рдХреА рдУрд░ рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдореЗрдВ рдЧреНрд▓реЛрдм рдкреИрдЯрд░реНрди рдХреЗ рд╢реЗрд▓ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рдПрдВ рдкреИрджрд╛ рдХрд░рддрд╛ рд╣реИред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рдПрд╕рд╕реАрдкреА рдФрд░ рдЖрд░рд╕реАрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп, рд╕рд░реНрд╡рд░ рдирд┐рд░реНрдгрдп рд▓реЗрддрд╛ рд╣реИ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдХреМрди рд╕реА рдлрд╛рдЗрд▓реЗрдВ рдФрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдПрдВ рднреЗрдЬрдиреА рд╣реИрдВ, рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗрд╡рд▓ рд▓реМрдЯрд╛рдП рдЧрдП рдСрдмреНрдЬреЗрдХреНрдЯ рдирд╛рдореЛрдВ рдХреА рд╢реБрджреНрдзрддрд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдкрдХреНрд╖ рдкрд░ рдЙрдЪрд┐рдд рдЬрд╛рдВрдЪ рдХреА рдЕрдиреБрдкрд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЕрдиреБрд░реЛрдзрд┐рдд рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рд╕реЗ рднрд┐рдиреНрди рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓ рдирд╛рдореЛрдВ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ред рдПрд╕рдПрдлрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореЗрдВ рдпреЗ рд╕рдорд╕реНрдпрд╛рдПрдВ рдирд╣реАрдВ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдпрд╣ "~/" рдЬреИрд╕реЗ рд╡рд┐рд╢реЗрд╖ рдкрдереЛрдВ рдХреЗ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдЕрдВрддрд░ рдХреЛ рд╕рдВрдмреЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреА рдкрд┐рдЫрд▓реА рд░рд┐рд▓реАрдЬ рдиреЗ рдПрд╕рдПрдлрдЯреАрдкреА рд╕рд░реНрд╡рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ ~/ рдФрд░ ~рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛/ рдкрдереЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдирдпрд╛ рдПрд╕рдПрдлрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдкреЗрд╢ рдХрд┐рдпрд╛ рдерд╛ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ