{"id":42941,"date":"2020-02-17T14:41:56","date_gmt":"2020-02-17T11:41:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f"},"modified":"2020-02-17T14:41:56","modified_gmt":"2020-02-17T11:41:56","slug":"reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","title":{"rendered":"Rilascio di OpenSSH 8.2 con supporto per token di autenticazione a due fattori FIDO\/U2F","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dopo quattro mesi di sviluppo <noindex><a rel=\"nofollow\" href=\"https:\/\/lists.mindrot.org\/pipermail\/openssh-unix-announce\/2020-February\/000138.html\">presentato<\/a><\/noindex> il rilascio <noindex><a rel=\"nofollow\" href=\"http:\/\/www.openssh.com\/\">OpenSSH 8.2<\/a><\/noindex>, implementazione open-source di un client e server per operare con i protocolli SSH 2.0 e SFTP. <\/p>\n<p>Un'importante innovazione nella versione di OpenSSH 8.2 \u00e8 stata la possibilit\u00e0 di utilizzare l'autenticazione a due fattori tramite dispositivi che supportano il protocollo <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A3%D0%BD%D0%B8%D0%B2%D0%B5%D1%80%D1%81%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B4%D0%B2%D1%83%D1%85%D1%84%D0%B0%D0%BA%D1%82%D0%BE%D1%80%D0%BD%D0%B0%D1%8F_%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F\">U2F<\/a><\/noindex>, sviluppato dall'alleanza  <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/FIDO_Alliance\">FIDO<\/a><\/noindex>. U2F consente di creare token hardware a basso costo per confermare la presenza fisica dell'utente, interagendo con essi attraverso USB, Bluetooth o NFC. Questi dispositivi sono promossi come un mezzo per l'autenticazione a due fattori sui siti, sono gi\u00e0 supportati dai principali browser e sono prodotti da vari produttori, tra cui Yubico, Feitian, Thetis e Kensington.<\/p>\n<p>Per interagire con i dispositivi che confermano la presenza dell'utente, OpenSSH ha introdotto nuovi tipi di chiavi \u00abecdsa-sk\u00bb e \u00abed25519-sk\u00bb, che utilizzano gli algoritmi di firma digitale ECDSA e Ed25519, insieme all'hash SHA-256. Le procedure di interazione con i token sono state estratte in una libreria intermedia, la quale viene caricata in modo simile alla libreria di supporto PKCS#11 e funge da interfaccia per la libreria. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\">libfido2<\/a><\/noindex>, che fornisce strumenti per comunicare con i token tramite USB (supporta i protocolli FIDO U2F\/CTAP 1 e FIDO 2.0\/CTAP 2). La libreria intermedia libsk-libfido2, preparata dagli sviluppatori di OpenSSH <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/601565cbfab772e4adda2d6de1d7f46e9d913193\">attivata<\/a><\/noindex> \u00e8 parte integrante di libfido2, cos\u00ec come <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/5a1d1c33bff0d84fc56bb7f9dd166dbee294cb77\">il driver HID<\/a><\/noindex> per OpenBSD.<\/p>\n<p>Per l'autenticazione e la generazione della chiave, \u00e8 necessario specificare nelle impostazioni il parametro \u00abSecurityKeyProvider\u00bb o impostare la variabile d'ambiente SSH_SK_PROVIDER, indicando il percorso alla libreria esterna libsk-libfido2.so (export SSH_SK_PROVIDER=\/path\/to\/libsk-libfido2.so). \u00c8 possibile compilare OpenSSH con il supporto integrato della libreria intermedia (\u2014with-security-key-builtin), in tal caso \u00e8 necessario impostare il parametro \u00abSecurityKeyProvider=internal\u00bb.<br \/>\nSuccessivamente \u00e8 necessario eseguire \u00abssh-keygen -t ecdsa-sk\u00bb oppure, se le chiavi sono gi\u00e0 state create e configurate, collegarsi al server utilizzando \u00abssh\u00bb. All'avvio, ssh-keygen salver\u00e0 la coppia di chiavi generate in \u00ab~\/.ssh\/id_ecdsa_sk\u00bb e pu\u00f2 essere utilizzata come le altre chiavi. <\/p>\n<p>La chiave pubblica (id_ecdsa_sk.pub) deve essere copiato sul server nel file authorized_keys. Sul lato server viene verificata solo la firma digitale e l'interazione con i token avviene sul lato client (non \u00e8 necessario installare libsk-libfido2 sul server, ma il server deve supportare il tipo di chiavi \u00abecdsa-sk\u00bb). La chiave privata generata (id_ecdsa_sk) \u00e8 essenzialmente un descrittore della chiave, che genera la chiave reale solo in combinazione con la sequenza segreta, conservata sul token U2F. Se la chiave id_ecdsa_sk viene compromessa dall'attaccante, per superare l'autenticazione \u00e8 necessario anche accedere al token hardware, senza il quale la chiave privata salvata nel file id_ecdsa_sk \u00e8 inutile. <\/p>\n<p>Inoltre, per impostazione predefinita, durante l'esecuzione di qualsiasi operazione con le chiavi (sia nella generazione che nell'autenticazione) \u00e8 richiesta una conferma fisica della presenza dell'utente, ad esempio toccando il sensore sul token, il che rende pi\u00f9 difficili gli attacchi remoti ai sistemi con un token connesso. Come ulteriore livello di protezione, all'avvio di ssh-keygen pu\u00f2 anche essere richiesto di impostare una password per accedere al file della chiave. <\/p>\n<p>Nella nuova versione di OpenSSH \u00e8 stata annunciata anche la prossima deprecazione degli algoritmi che utilizzano hash SHA-1, in relazione a <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52149\">un aumento<\/a><\/noindex> efficacia degli attacchi di collisione con un prefisso fornito (il costo per trovare una collisione \u00e8 stimato intorno ai 45.000 dollari). In una delle prossime versioni, si prevede di disattivare per impostazione predefinita la possibilit\u00e0 di utilizzare l'algoritmo di firma digitale con chiave pubblica \u00abssh-rsa\u00bb, che \u00e8 menzionato nel RFC originale per il protocollo SSH e rimane ampiamente utilizzato nella pratica (per verificare l'uso di ssh-rsa nei propri sistemi, si pu\u00f2 provare a connettersi tramite ssh con l'opzione \u00ab-oHostKeyAlgorithms=-ssh-rsa\u00bb).<\/p>\n<p>Per facilitare la transizione verso i nuovi algoritmi in OpenSSH, in uno dei prossimi aggiornamenti sar\u00e0 abilitata per impostazione predefinita l'impostazione UpdateHostKeys, che consentir\u00e0 di trasferire automaticamente i client a algoritmi pi\u00f9 sicuri. Tra gli algoritmi raccomandati per la migrazione ci sono rsa-sha2-256\/512 basati su RFC8332 RSA SHA-2 (supportati da OpenSSH 7.2 e utilizzati come impostazione predefinita), ssh-ed25519 (supportato da OpenSSH 6.5) e ecdsa-sha2-nistp256\/384\/521 basati su RFC5656 ECDSA (supportati da OpenSSH 5.7).<\/p>\n<p>Nella versione OpenSSH 8.2 \u00e8 ancora possibile connettersi utilizzando \u00abssh-rsa\u00bb, ma questo algoritmo \u00e8 stato rimosso dall'elenco CASignatureAlgorithms, che definisce gli algoritmi consentiti per la firma digitale dei nuovi certificati. Analogamente, l'algoritmo diffie-hellman-group14-sha1 \u00e8 stato rimosso dagli algoritmi di scambio chiave supportati di default. Si segnala che l'uso di SHA-1 nei certificati comporta un rischio aggiuntivo, poich\u00e9 un attaccante ha tempo illimitato per cercare collisioni per un certificato esistente, mentre il tempo di attacco sulle chiavi host \u00e8 limitato dal timeout di connessione (LoginGraceTime). <\/p>\n<p>Quando si esegue ssh-keygen, ora viene utilizzato di default l'algoritmo rsa-sha2-512, supportato a partire da OpenSSH 7.2, il che pu\u00f2 creare problemi di compatibilit\u00e0 quando si tenta di gestire certificati firmati in OpenSSH 8.2 su sistemi con versioni pi\u00f9 vecchie di OpenSSH (per aggirare il problema durante la firma, \u00e8 possibile specificare esplicitamente \u00abssh-keygen -t ssh-rsa\u00bb o utilizzare gli algoritmi ecdsa-sha2-nistp256\/384\/521, supportati da OpenSSH 5.7).<\/p>\n<p>Altre modifiche:<\/p>\n<ul>\n<li class=\"l\"> Nel file sshd_config \u00e8 stata aggiunta la direttiva Include, che consente di includere il contenuto di altri file nella posizione attuale del file di configurazione (\u00e8 consentito l'uso di maschere glob per specificare il nome del file);\n<li class=\"l\"> In ssh-keygen \u00e8 stata aggiunta l'opzione \u00abno-touch-required\u00bb, che disabilita la necessit\u00e0 di conferma fisica per l'accesso al token durante la generazione della chiave;\n<li class=\"l\"> Nel file sshd_config \u00e8 stata aggiunta la direttiva PubkeyAuthOptions, che raggruppa diverse opzioni relative all'autenticazione tramite chiavi pubbliche. Attualmente \u00e8 supportato solo il flag \u00abno-touch-required\u00bb per bypassare il controllo della presenza fisica durante l'autenticazione tramite token. Analogamente, nel file authorized_keys \u00e8 stata aggiunta l'opzione \u00abno-touch-required\u00bb;\n<li class=\"l\"> In ssh-keygen \u00e8 stata aggiunta l'opzione \u00ab-O write-attestation=\/path\u00bb, che consente di registrare certificati di attestazione FIDO aggiuntivi durante la generazione delle chiavi. OpenSSH non utilizza attualmente questi certificati, ma in futuro potrebbero essere utilizzati per verificare che la chiave sia collocata in un archivio hardware affidabile;\n<li class=\"l\"> Nelle impostazioni di ssh e sshd, tramite la direttiva IPQoS, ora \u00e8 possibile impostare la modalit\u00e0 di priorizzazione del traffico; <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8622\">LE DSCP<\/a><\/noindex> (Lower-Effort Per-Hop Behavior);\n<li class=\"l\"> In ssh, impostando il valore \u00abAddKeysToAgent=yes\u00bb, se la chiave non contiene un campo commento, verr\u00e0 aggiunta allo ssh-agent specificando come commento il percorso della chiave.<br \/>\nssh-keygen e ssh-agent, anche ora vengono utilizzate come commenti nella chiave le etichette PKCS#11 e il nome del soggetto X.509 anzich\u00e9 il percorso della libreria;<\/p>\n<li class=\"l\"> In ssh-keygen \u00e8 stata aggiunta la possibilit\u00e0 di esportare PEM per chiavi DSA ed ECDSA;\n<li class=\"l\"> \u00c8 stato aggiunto un nuovo file eseguibile ssh-sk-helper, utilizzato per isolare la libreria di accesso ai token FIDO\/U2F;\n<li class=\"l\"> In ssh e sshd \u00e8 stata aggiunta un'opzione di compilazione \u00ab--with-zlib\u00bb per la compilazione con supporto per la libreria zlib;\n<li class=\"l\"> In conformit\u00e0 con i requisiti del RFC4253, \u00e8 stata fornita una visualizzazione di avviso nel banner visualizzato durante la connessione riguardo al blocco dell'accesso a causa del superamento dei limiti di MaxStartups. Per semplificare la diagnosi, \u00e8 stato implementato nell'intestazione del processo sshd, visibile utilizzando l'utility ps, il conteggio delle connessioni attualmente autenticate e lo stato del limite MaxStartups;\n<li class=\"l\"> In ssh e ssh-agent, quando viene chiamato un programma per mostrare un prompt definito tramite $SSH_ASKPASS, viene ora passato un flag aggiuntivo con il tipo di prompt: \u00abconfirm\u00bb \u2014 dialogo di conferma (s\u00ec\/no), \u00abnone\u00bb \u2014 messaggio informativo, \u00abblank\u00bb \u2014 richiesta di password;\n<li class=\"l\"> In ssh-keygen \u00e8 stata aggiunta una nuova operazione di firme digitali \u00abfind-principals\u00bb per cercare nel file allowed-signers dell'utente associato alla specificata firma digitale;\n<li class=\"l\"> Migliorato il supporto per l'isolamento del processo sshd in Linux tramite il meccanismo seccomp: le chiamate di sistema IPC sono state vietate, mentre clock_gettime64(), clock_nanosleep_time64 e clock_nanosleep() sono state autorizzate.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52369\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041a\u043b\u044e\u0447\u0435\u0432\u044b\u043c \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u0438\u0435\u043c \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 OpenSSH 8.2 \u0441\u0442\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b U2F, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u044b\u0439 \u0430\u043b\u044c\u044f\u043d\u0441\u043e\u043c FIDO. U2F \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u0435 \u0442\u043e\u043a\u0435\u043d\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-42941","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilascio di OpenSSH 8.2 con supporto per token di autenticazione a due fattori FIDO\/U2F | ProHoster","description":"Dopo quattro mesi di sviluppo, \u00e8 stata presentata la versione","canonical_url":"https:\/\/prohoster.info\/it\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437","og:url":"https:\/\/prohoster.info\/it\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-17T11:41:56+00:00","article:modified_time":"2020-02-17T11:41:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42941","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 23:51:33","updated":"2022-09-28 14:18:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/42941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=42941"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/42941\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=42941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=42941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=42941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}