ะะฟัะฑะปะธะบะพะฒะฐะฝ ัะตะปะธะท OpenSSH 9.3, ะพัะบัััะพะน ัะตะฐะปะธะทะฐัะธะธ ะบะปะธะตะฝัะฐ ะธ ัะตัะฒะตัะฐ ะดะปั ัะฐะฑะพัั ะฟะพ ะฟัะพัะพะบะพะปะฐะผ SSH 2.0 ะธ SFTP. ะ ะฝะพะฒะพะน ะฒะตััะธะธ ััััะฐะฝะตะฝั ะฟัะพะฑะปะตะผั ั ะฑะตะทะพะฟะฐัะฝะพัััั:
- ะ ััะธะปะธัะต ssh-add ะฒััะฒะปะตะฝะฐ ะปะพะณะธัะตัะบะฐั ะพัะธะฑะบะฐ, ะธะท-ะทะฐ ะบะพัะพัะพะน ะฟัะธ ะดะพะฑะฐะฒะปะตะฝะธะธ ะฒ ssh-agent ะบะปััะตะน ะดะปั ัะผะฐััะบะฐัั ะฐะณะตะฝัั ะฝะต ะฟะตัะตะดะฐะฒะฐะปะธัั ะพะณัะฐะฝะธัะตะฝะธั, ะทะฐะดะฐะฒะฐะตะผัะต ะฟัะธ ะฟะพะผะพัะธ ะพะฟัะธะธ ยซssh-add -hยป. ะ ะธัะพะณะต ะฒ ะฐะณะตะฝั ะดะพะฑะฐะฒะปัะปัั ะบะปัั, ะดะปั ะบะพัะพัะพะณะพ ะฝะต ะฟัะธะผะตะฝัะปะธัั ะพะณัะฐะฝะธัะตะฝะธั, ะดะพะฟััะบะฐััะธะต ะฟะพะดะบะปััะตะฝะธั ัะพะปัะบะพ ั ะพะฟัะตะดะตะปัะฝะฝัั ั ะพััะพะฒ.
- ะ ััะธะปะธัะต ssh ะฒััะฒะปะตะฝะฐ ััะทะฒะธะผะพััั, ะบะพัะพัะฐั ะผะพะถะตั ะฟัะธะฒะตััะธ ะบ ััะตะฝะธั ะดะฐะฝะฝัั ะธะท ะพะฑะปะฐััะธ ััะตะบะฐ ะฒะฝะต ะฒัะดะตะปะตะฝะฝะพะณะพ ะฑััะตัะฐ ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝัั DNS-ะพัะฒะตัะพะฒ, ะฒ ัะปััะฐะต ะฒะบะปััะตะฝะธั ะฒ ัะฐะนะปะต ะบะพะฝัะธะณััะฐัะธะธ ะฝะฐัััะพะนะบะธ VerifyHostKeyDNS. ะัะพะฑะปะตะผะฐ ะฟัะธัััััะฒัะตั ะฒะพ ะฒัััะพะตะฝะฝะพะน ัะตะฐะปะธะทะฐัะธะธ ััะฝะบัะธะธ getrrsetbyname(), ะบะพัะพัะฐั ะฟัะธะผะตะฝัะตััั ะฒ ะฟะตัะตะฝะพัะธะผัั ะฒะตััะธัั OpenSSH, ัะพะฑะธัะฐะตะผัั ะฑะตะท ะธัะฟะพะปัะทะพะฒะฐะฝะธั ะฒะฝะตัะฝะตะน ะฑะธะฑะปะธะพัะตะบะธ ldns (โwith-ldns) ะธ ะฝะฐ ัะธััะตะผะฐั ัะพ ััะฐะฝะดะฐััะฝัะผะธ ะฑะธะฑะปะธะพัะตะบะฐะผะธ, ะฝะต ะฟะพะดะดะตัะถะธะฒะฐััะธะผะธ ะฒัะทะพะฒ getrrsetbyname(). ะะพะทะผะพะถะฝะพััั ัะบัะฟะปัะฐัะฐัะธะธ ััะทะฒะธะผะพััะธ, ะบัะพะผะต ะบะฐะบ ะดะปั ะธะฝะธัะธะธัะพะฒะฐะฝะธั ะพัะบะฐะทะฐ ะฒ ะพะฑัะปัะถะธะฒะฐะฝะธะธ ะบะปะธะตะฝัะฐ ssh, ะพัะตะฝะธะฒะฐะตััั ะบะฐะบ ะผะฐะปะพะฒะตัะพััะฝะฐั.
ะะพะฟะพะปะฝะธัะตะปัะฝะพ ะผะพะถะฝะพ ะพัะผะตัะธัั ััะทะฒะธะผะพััั ะฒะพ ะฒั ะพะดััะตะน ะฒ ัะพััะฐะฒ OpenBSD ะฑะธะฑะปะธะพัะตะบะต libskey, ะบะพัะพัะฐั ะธัะฟะพะปัะทัะตััั ะฒ OpenSSH. ะัะพะฑะปะตะผะฐ ะฟัะธัััััะฒัะตั ั 1997 ะณะพะดะฐ ะธ ะผะพะถะตั ะฟัะธะฒะตััะธ ะบ ะฟะตัะตะฟะพะปะฝะตะฝะธั ะฑััะตัะฐ ะฒ ััะตะบะต ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝัั ะธะผัะฝ ั ะพััะพะฒ. ะัะผะตัะฐะตััั, ััะพ ะฝะตัะผะพััั ะฝะฐ ัะพ, ััะพ ะฟัะพัะฒะปะตะฝะธะต ััะทะฒะธะผะพััะธ ะผะพะถะตั ะฑััั ะธะฝะธัะธะธัะพะฒะฐะฝะพ ัะดะฐะปัะฝะฝะพ ัะตัะตะท OpenSSH, ะฝะฐ ะฟัะฐะบัะธะบะต ััะทะฒะธะผะพััั ะฑะตัะฟะพะปะตะทะฝะฐ, ัะฐะบ ะบะฐะบ ะดะปั ะตั ะฟัะพัะฒะปะตะฝะธั ะธะผั ะฐัะฐะบัะตะผะพะณะพ ั ะพััะฐ (/etc/hostname) ะดะพะปะถะฝะพ ัะพะดะตัะถะฐัั ะฑะพะปััะต 126 ัะธะผะฒะพะปะพะฒ, ะฐ ะฑััะตั ะผะพะถะตั ะฑััั ะฟะตัะตะฟะพะปะฝะตะฝ ัะพะปัะบะพ ัะธะผะฒะพะปะฐะผะธ ั ะฝัะปะตะฒัะผ ะบะพะดะพะผ (โ\0โ).
ะกัะตะดะธ ะฝะต ัะฒัะทะฐะฝะฝัั ั ะฑะตะทะพะฟะฐัะฝะพัััั ะธะทะผะตะฝะตะฝะธะน:
- ะ ssh-keygen ะธ ssh-keyscan ะดะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตัะถะบะฐ ะฟะฐัะฐะผะตััะฐ ยซ-Ohashalg=sha1|sha256ยป ะดะปั ะฒัะฑะพัะฐ ะฐะปะณะพัะธัะผะฐ ะพัะพะฑัะฐะถะตะฝะธั ัะปะตะฟะบะพะฒ SSHFP.
- ะ sshd ะดะพะฑะฐะฒะปะตะฝะฐ ะพะฟัะธั ยซ-Gยป ะดะปั ัะฐะทะฑะพัะฐ ะธ ะพัะพะฑัะฐะถะตะฝะธั ะฐะบัะธะฒะฝะพะน ะบะพะฝัะธะณััะฐัะธะธ ะฑะตะท ะฟะพะฟััะพะบ ะทะฐะณััะทะบะธ ะทะฐะบััััั ะบะปััะตะน ะธ ะฑะตะท ะฒัะฟะพะปะฝะตะฝะธั ะดะพะฟะพะปะฝะธัะตะปัะฝัั ะฟัะพะฒะตัะพะบ, ััะพ ะฟะพะทะฒะพะปัะตั ะฟัะพะฒะตัััั ะบะพะฝัะธะณััะฐัะธั ะฝะฐ ััะฐะดะธะธ ะดะพ ะณะตะฝะตัะฐัะธะธ ะบะปััะตะน ะธ ะทะฐะฟััะบะฐัั ะฟัะพะฒะตัะบั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝัะผะธ ะฟะพะปัะทะพะฒะฐัะตะปัะผะธ.
- ะ sshd ััะธะปะตะฝะฐ ะธะทะพะปััะธั ะฝะฐ ะฟะปะฐััะพัะผะต Linux, ะธัะฟะพะปัะทัััะฐั ะผะตั ะฐะฝะธะทะผั ัะธะปัััะฐัะธะธ ัะธััะตะผะฝัั ะฒัะทะพะฒะพะฒ seccomp ะธ seccomp-bpf. ะ ัะฟะธัะพะบ ัะฐะทัะตััะฝะฝัั ัะธััะตะผะฝัั ะฒัะทะพะฒะพะฒ ะดะพะฑะฐะฒะปะตะฝั ัะปะฐะณะธ ะบ mmap, madvise ะธ futex.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru