เบเบฒเบ™เบ›เปˆเบญเบ OpenSSH 8.2 เบ”เป‰เบงเบเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบš FIDO/U2F tokens authentication tokens เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆ

เบซเบผเบฑเบ‡เบˆเบฒเบเบชเบตเปˆเป€เบ”เบทเบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ เบ™เบณ เบชเบฐ เป€เปœเบต เบ›เปˆเบญเบเบ•เบปเบง OpenSSH 8.2, เบฅเบนเบเบ„เป‰เบฒเป€เบ›เบตเบ”เปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบœเปˆเบฒเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™ SSH 2.0 เปเบฅเบฐ SFTP.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ OpenSSH 8.2 เปเบกเปˆเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเป‚เบ”เบเปƒเบŠเป‰เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™ U2F, เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ”เบเบžเบฑเบ™เบ—เบฐเบกเบดเบ” Fido. U2F เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบเบฒเบ™โ€‹เบชเป‰เบฒเบ‡ tokens เบฎเบฒเบ”โ€‹เปเบงโ€‹เบฅเบฒโ€‹เบ„เบฒโ€‹เบ–เบทเบโ€‹เบ•โ€‹เปˆโ€‹เปโ€‹เบฒโ€‹เป€เบžเบทเปˆเบญโ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบเบฒเบ™โ€‹เบกเบตโ€‹เบ—เบฒเบ‡โ€‹เบ”เป‰เบฒเบ™โ€‹เบฎเปˆเบฒเบ‡โ€‹เบเบฒเบโ€‹เบ‚เบญเบ‡โ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹, เบเบฒเบ™โ€‹เบžเบปเบงโ€‹เบžเบฑเบ™โ€‹เบเบฑเบšโ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™ USBโ€‹, Bluetooth เบซเบผเบท NFCโ€‹. เบญเบธเบ›เบฐเบเบญเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบชเบปเปˆเบ‡เป€เบชเบตเบกเป€เบ›เบฑเบ™เบงเบดเบ—เบตเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ, เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบˆเบฒเบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปเบฅเบฐเบ–เบทเบเบœเบฐเบฅเบดเบ”เป‚เบ”เบเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบ•เปˆเบฒเบ‡เป†, เบฅเบงเบกเบ—เบฑเบ‡ Yubico, Feitian, Thetis เปเบฅเบฐ Kensington.

เป€เบžเบทเปˆเบญเป‚เบ•เป‰เบ•เบญเบšเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบขเบทเบ™เบขเบฑเบ™เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰, เบ›เบฐเป€เบžเบ”เบซเบผเบฑเบเปƒเปเปˆ โ€œecdsa-skโ€ เปเบฅเบฐ โ€œed25519-skโ€ เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ OpenSSH, เป€เบŠเบดเปˆเบ‡เปƒเบŠเป‰เบฅเบฐเบšเบปเบšเป€เบ„เบทเปˆเบญเบ‡เปเบฒเบเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เบ‚เบญเบ‡ ECDSA เปเบฅเบฐ Ed25519, เบชเบปเบกเบ—เบปเบšเบเบฑเบš SHA-256 hash. เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบžเบปเบงเบžเบฑเบ™เบเบฑเบš tokens เปเบกเปˆเบ™เบ–เบทเบเบˆเบฑเบ”เปƒเบชเปˆเปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบเบฒเบ‡, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเป‚เบซเบผเบ”เปƒเบ™เปเบšเบšเบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบชเบณเบฅเบฑเบšเบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบธเบ™ PKCS#11 เปเบฅเบฐเป€เบ›เบฑเบ™ wrapper เบขเบนเปˆเป€เบ—เบดเบ‡เบซเปเบชเบฐเปเบธเบ”. libfido2, เป€เบŠเบดเปˆเบ‡เบชเบฐเบซเบ™เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบเบฑเบš tokens เบœเปˆเบฒเบ™ USB (FIDO U2F/CTAP 1 เปเบฅเบฐ FIDO 2.0/CTAP 2 protocols เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™). เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบฅเบฐเบ”เบฑเบšเบ›เบฒเบ™เบเบฒเบ‡ libsk-libfido2 เบเบฐเบเบฝเบกเป‚เบ”เบเบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒ OpenSSH เบฅเบงเบก เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ libfido2 เบซเบผเบฑเบ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบš เป„เบ”เป€เบงเบต HID เบชเปเบฒเบฅเบฑเบš OpenBSD.

เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ เปเบฅเบฐเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต โ€œSecurityKeyProviderโ€ เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เบซเบผเบทเบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก SSH_SK_PROVIDER, เบŠเบตเป‰เบšเบญเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเบซเป‰เบญเบ‡เบชเบฐเปเบธเบ”เบžเบฒเบเบ™เบญเบ libsk-libfido2.so (เบชเบปเปˆเบ‡เบญเบญเบ SSH_SK_PROVIDER=/path/to/libsk-libfido2. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™). เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡ openssh เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เปƒเบ™เบ•เบปเบงเบชเปเบฒเบฅเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบŠเบฑเป‰เบ™ (--with-security-key-builtin), เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ”เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต "SecurityKeyProvider = เบžเบฒเบเปƒเบ™".
เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ "ssh-keygen -t ecdsa-sk" เบซเบผเบท, เบ–เป‰เบฒเบฅเบฐเบซเบฑเบ”เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เปเบฅเบฐเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเปเบฅเป‰เบง, เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป‚เบ”เบเปƒเบŠเป‰ "ssh". เป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰ ssh-keygen, เบ„เบนเปˆเบเบฐเปเบˆเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบˆเบฐเบ–เบทเบเบšเบฑเบ™เบ—เบถเบเป„เบงเป‰เปƒเบ™ โ€œ~/.ssh/id_ecdsa_skโ€ เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ™เบณเปƒเบŠเป‰เป„เบ”เป‰เบ„เบทเบเบฑเบ™เบเบฑเบšเบเบฐเปเบˆเบญเบทเปˆเบ™เป†.

เบเบฐเปเบˆเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ (id_ecdsa_sk.pub) เบ„เบงเบ™เบ–เบทเบเบชเบณเป€เบ™เบปเบฒเปƒเบชเปˆเป€เบŠเบตเบšเป€เบงเบตเปƒเบ™เป„เบŸเบฅเปŒ authorized_keys. เปƒเบ™เบ”เป‰เบฒเบ™เป€เบŠเบตเบŸเป€เบงเบต, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™, เปเบฅเบฐเบเบฒเบ™เบžเบปเบงเบžเบฑเบ™เบเบฑเบš tokens เปเบกเปˆเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบขเบนเปˆเปƒเบ™เบเปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ (เบ—เปˆเบฒเบ™เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡ libsk-libfido2 เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เปเบ•เปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เป‰เบญเบ‡เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ›เบฐเป€เบžเบ” "ecdsa-sk"). . เบเบฐเปเบˆเบชเปˆเบงเบ™เบ•เบปเบงเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™ (id_ecdsa_sk) เปเบกเปˆเบ™เป€เบ›เบฑเบ™เบ•เบปเบงเบˆเบฑเบšเบเบฐเปเบˆเบ—เบตเปˆเบˆเบณเป€เบ›เบฑเบ™, เบ›เบฐเบเบญเบšเป€เบ›เบฑเบ™เบเบฐเปเบˆเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบžเบฝเบ‡เปเบ•เปˆเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบฅเปเบฒเบ”เบฑเบšเบฅเบฑเบšเบ—เบตเปˆเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เบ”เป‰เบฒเบ™ U2F token. เบ–เป‰เบฒเบฅเบฐเบซเบฑเบ” id_ecdsa_sk เบ•เบปเบเบขเบนเปˆเปƒเบ™เบกเบทเบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบต, เป€เบžเบทเปˆเบญเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบฅเบฒเบงเบเบฑเบ‡เบˆเบฐเบ•เป‰เบญเบ‡เป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ token เบฎเบฒเบ”เปเบง, เป‚เบ”เบเบ—เบตเปˆเบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเบ—เบตเปˆเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เป„เบŸเบฅเปŒ id_ecdsa_sk เปเบกเปˆเบ™เบšเปเปˆเบกเบตเบ›เบฐเป‚เบซเบเบ”.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบกเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปƒเบ”เป†เบ—เบตเปˆเบกเบตเบเบฐเปเบˆ (เบ—เบฑเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบœเบฐเบฅเบดเบ”เปเบฅเบฐเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš), เบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบเปˆเบฝเบงเบเบฑเบšเบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบกเบฑเบ™เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เปเบ•เบฐ sensor เปƒเบ™ token, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบเบฒเบเบ—เบตเปˆเบˆเบฐ เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เป„เบเปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบต token เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เปƒเบ™เบ–เบฒเบ™เบฐเบญเบทเปˆเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™, เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบเปเบฒเบ™เบปเบ”เปƒเบ™เป„เบฅเบเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡ ssh-keygen เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบŸเบฅเปŒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™.

เป€เบงเบตเบŠเบฑเบ™เปƒเปเปˆเบ‚เบญเบ‡ OpenSSH เบเบฑเบ‡เป„เบ”เป‰เบ›เบฐเบเบฒเบ”เบเบฒเบ™เบเบปเบเป€เบฅเบตเบเบเบฒเบ™เบชเบฐเป€เปœเบตเบ•เบปเบงเบ—เบตเปˆเบˆเบฐเบกเบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡ algorithms เป‚เบ”เบเปƒเบŠเป‰ SHA-1 hashes เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบ เป€เบžเบตเปˆเบกโ€‹เบ‚เบถเป‰เบ™ เบ›เบฐเบชเบดเบ”เบ—เบดเบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบเบฒเบ™เบ›เบฐเบ—เบฐเบเบฑเบ™เบเบฑเบšเบ„เปเบฒเบ™เปเบฒเบซเบ™เป‰เบฒ (เบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเปƒเบ™เบเบฒเบ™เป€เบฅเบทเบญเบเป€เบญเบปเบฒเบเบฒเบ™เบ›เบฐเบ—เบฐเบเบฑเบ™เปเบกเปˆเบ™เบ›เบฐเบกเบฒเบ™ 45 เบžเบฑเบ™เป‚เบ”เบฅเบฒ). เปƒเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเบ—เบตเปˆเบˆเบฐเบกเบฒเป€เบ–เบดเบ‡, เบžเบงเบเป€เบ‚เบปเบฒเบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบŠเบฑเบ™เบŠเบทเปˆเบ”เบดเบˆเบดเบ•เบญเบ™เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ "ssh-rsa", เป€เบŠเบดเปˆเบ‡เป„เบ”เป‰เบเปˆเบฒเบงเป€เบ–เบดเบ‡เปƒเบ™ RFC เบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ SSH เปเบฅเบฐเบเบฑเบ‡เปเบœเปˆเบ‚เบฐเบซเบเบฒเบเบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” (เป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰. เบ‚เบญเบ‡ ssh-rsa เปƒเบ™เบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบžเบฐเบเบฒเบเบฒเบกเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเปˆเบฒเบ™ ssh เบ”เป‰เบงเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "-oHostKeyAlgorithms =-ssh-rsa").

เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบซเบฑเบ™เบ›เปˆเบฝเบ™เป„เบ›เบชเบนเปˆเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเปƒเบซเบกเปˆเปƒเบ™ OpenSSH เบฅเบฝเบšเบ‡เปˆเบฒเบ, เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ” เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ UpdateHostKeys เบˆเบฐเบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบŠเบดเปˆเบ‡เบˆเบฐเป‚เบญเบ™เบฅเบนเบเบ„เป‰เบฒเป„เบ›เบชเบนเปˆเบฅเบฐเบšเบปเบšเบฅเบฐเบšเบปเบšเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบซเบผเบฒเบเบ‚เบถเป‰เบ™เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเปเบ™เบฐเบ™เบณเบชเบณเบฅเบฑเบšเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เบเป‰เบฒเบเบฅเบงเบกเบกเบต rsa-sha2-256/512 เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ RFC8332 RSA SHA-2 (เบฎเบญเบ‡เบฎเบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ OpenSSH 7.2 เปเบฅเบฐ เบ–เบทเบเปƒเบŠเป‰เป€เบ›เบฑเบ™เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™), ssh-ed25519 (เบฎเบญเบ‡เบฎเบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ OpenSSH 6.5) เปเบฅเบฐ ecdsa-sha2-nisp256/384 เปƒเบ™ RFC521 ECDSA (เบฎเบญเบ‡เบฎเบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ OpenSSH 5656).

เปƒเบ™ OpenSSH 8.2, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเปƒเบŠเป‰ "ssh-rsa" เบเบฑเบ‡เบกเบตเบขเบนเปˆ, เปเบ•เปˆ algorithm เบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบฅเบถเบšเบญเบญเบเบˆเบฒเบเบฅเบฒเบเบเบฒเบ™ CASignatureAlgorithms, เป€เบŠเบดเปˆเบ‡เบเปเบฒเบ™เบปเบ”เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบฑเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบซเบกเปˆเบ”เบดเบˆเบดเบ•เบญเบ™. เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™, เบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆ diffie-hellman-group14-sha1 เป„เบ”เป‰เบ–เบทเบเป‚เบเบเบเป‰เบฒเบเบญเบญเบเบˆเบฒเบเบฅเบฐเบšเบปเบšเบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบฎเบญเบ‡เบฎเบฑเบš. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบงเปˆเบฒเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ SHA-1 เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบกเปˆเบ™เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เป€เบžเบตเปˆเบกเป€เบ•เบตเบก, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบกเบตเป€เบงเบฅเบฒเบšเปเปˆเบˆเปเบฒเบเบฑเบ”เปƒเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบเบฒเบ™เบ›เบฐเบ—เบฐเบเบฑเบ™เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบง, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเป€เบงเบฅเบฒเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปƒเบ™เบเบฐเปเบˆเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฒเบšเปเบกเปˆเบ™เบ–เบทเบเบˆเปเบฒเบเบฑเบ”เป‚เบ”เบเบเบฒเบ™เบซเบกเบปเบ”เป€เบงเบฅเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (LoginGraceTime ).

เบเบฒเบ™เปเบฅเปˆเบ™ ssh-keygen เบ”เบฝเบงเบ™เบตเป‰เป€เบ›เบฑเบ™เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡ rsa-sha2-512 algorithm, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบฎเบญเบ‡เบฎเบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆ OpenSSH 7.2, เป€เบŠเบดเปˆเบ‡เบญเบฒเบ”เบˆเบฐเบชเป‰เบฒเบ‡เบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเบ›เบฐเบกเบงเบ™เบœเบปเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš OpenSSH 8.2 เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเปƒเบŠเป‰ OpenSSH เบฅเบธเป‰เบ™เป€เบเบปเปˆเบฒ (เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเป€เบกเบทเปˆเบญเป€เบงเบฅเบฒเปƒเบ”. เบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™ โ€œssh-keygen -t ssh-rsaโ€ เบซเบผเบทเปƒเบŠเป‰ ecdsa-sha2-nistp256/384/521 algorithms, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ•เบฑเป‰เบ‡เปเบ•เปˆ OpenSSH 5.7).

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบญเบทเปˆเบ™เป†:

  • เบ„เปเบฒเบชเบฑเปˆเบ‡ Include เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ sshd_config, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบงเบกเป€เบญเบปเบฒเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เป„เบŸเบฅเปŒเบญเบทเปˆเบ™เป†เบขเบนเปˆเปƒเบ™เบ•เปเบฒเปเบซเบ™เปˆเบ‡เบ›เบฐเบˆเบธเบšเบฑเบ™เบ‚เบญเบ‡เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ (เบซเบ™เป‰เบฒเบเบฒเบ glob เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เบŠเบทเปˆเป„เบŸเบฅเปŒ);
  • เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "เบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปเบ•เบฐเบ•เป‰เบญเบ‡" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ ssh-keygen, เป€เบŠเบดเปˆเบ‡เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™เป€เบžเบทเปˆเบญเบขเบทเบ™เบขเบฑเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ token เบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเปƒเบ™เป€เบงเบฅเบฒเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”;
  • เบ„เปเบฒเบชเบฑเปˆเบ‡ PubkeyAuthOptions เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ sshd_config, เป€เบŠเบดเปˆเบ‡เบฅเบงเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ•เปˆเบฒเบ‡เป†เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบžเบฝเบ‡เปเบ•เปˆเบ—เบธเบ‡ "เบšเปเปˆเบ•เป‰เบญเบ‡เปเบ•เบฐเบ•เป‰เบญเบ‡" เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบ–เบทเบเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบกเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบกเบตเบ•เบปเบงเบ•เบปเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เป‚เบ•เป€เบ„เบ™. เป‚เบ”เบเบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบš, เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "เบšเปเปˆเบ•เป‰เบญเบ‡เปเบ•เบฐเบ•เป‰เบญเบ‡" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเป„เบŸเบฅเปŒ authorized_keys;
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "-O write-attestation=/path" เปƒเบชเปˆ ssh-keygen เป€เบžเบทเปˆเบญเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ‚เบฝเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ FIDO เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบกเบทเปˆเบญเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”. OpenSSH เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เปƒเบŠเป‰เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป€เบ—เบทเปˆเบญ, เปเบ•เปˆเบ•เปเปˆเบกเบฒเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบงเปˆเบฒเบเบฐเปเบˆเบ–เบทเบเบงเบฒเบ‡เป„เบงเป‰เปƒเบ™เบฎเป‰เบฒเบ™เบฎเบฒเบ”เปเบงเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰;
  • เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ ssh เปเบฅเบฐ sshd, เบ•เบญเบ™เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบšเบนเบฅเบดเบกเบฐเบชเบดเบ”เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบœเปˆเบฒเบ™เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒ IPQoS. LE DSCP (เบ„เบงเบฒเบกโ€‹เบžเบฐโ€‹เบเบฒโ€‹เบเบฒเบกโ€‹เบ•โ€‹เปˆโ€‹เปโ€‹เบฒโ€‹เบ•เปเปˆโ€‹-Hop เบžเบถเบ”โ€‹เบ•เบดโ€‹เบเปเบฒโ€‹)โ€‹;
  • เปƒเบ™ ssh, เป€เบกเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบ„เปˆเบฒ "AddKeysToAgent=yes", เบ–เป‰เบฒเบ„เบตเบšเปเปˆเบกเบตเบŠเปˆเบญเบ‡เบ„เปเบฒเป€เบซเบฑเบ™, เบกเบฑเบ™เบˆเบฐเบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ ssh-agent เบ—เบตเปˆเบŠเบตเป‰เบšเบญเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเบเบฐเปเบˆเป€เบ›เบฑเบ™เบ„เปเบฒเบ„เบดเบ”เบ„เปเบฒเป€เบซเบฑเบ™. IN
    ssh-keygen เปเบฅเบฐ ssh-agent เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบเบฑเบ‡เปƒเบŠเป‰เบ›เป‰เบฒเบเบŠเบทเปˆ PKCS#11 เปเบฅเบฐเบŠเบทเปˆเบซเบปเบงเบ‚เปเป‰ X.509 เปเบ—เบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เป€เบ›เบฑเบ™เบ„เปเบฒเบ„เบดเบ”เบ„เปเบฒเป€เบซเบฑเบ™เปƒเบ™เบเบฐเปเบˆ;

  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบญเบญเบ PEM เบชเปเบฒเบฅเบฑเบš DSA เปเบฅเบฐ ECDSA keys เบเบฑเบš ssh-keygen;
  • เป€เบžเบตเปˆเบก ssh-sk-helper เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เปƒเบซเบกเปˆ, เปƒเบŠเป‰เป€เบžเบทเปˆเบญเปเบเบเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ token FIDO/U2F;
  • เป€เบžเบตเปˆเบก "--with-zlib" เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ ssh เปเบฅเบฐ sshd เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบฅเบงเบšเบฅเบงเบกเบเบฑเบšเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” zlib;
  • เบญเบตเบ‡เบ•เบฒเบกเบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ‚เบญเบ‡ RFC4253, เบ„เปเบฒเป€เบ•เบทเบญเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เป€เบเบตเบ™เบ‚เบญเบšเป€เบ‚เบ”เบˆเปเบฒเบเบฑเบ” MaxStartups เป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบขเบนเปˆเปƒเบ™เบ›เป‰เบฒเบเป‚เบ„เบชเบฐเบ™เบฒเบ—เบตเปˆเบชเบฐเปเบ”เบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบชเบ‡เปˆเบฒเบ, เบซเบปเบงเบ‚เปเป‰เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ sshd, เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบŠเป‰ ps utility, เบ›เบฐเบˆเบธเบšเบฑเบ™เบชเบฐเปเบ”เบ‡เบˆเปเบฒเบ™เบงเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เปเบฅเบฐเบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบ‚เบญเบšเป€เบ‚เบ”เบˆเปเบฒเบเบฑเบ” MaxStartups;
  • เปƒเบ™ ssh เปเบฅเบฐ ssh-agent, เป€เบกเบทเปˆเบญเป‚เบ—เบซเบฒเป‚เบ„เบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบ„เปเบฒเป€เบŠเบตเบ™เปƒเบ™เบซเบ™เป‰เบฒเบˆเป, เบ—เบตเปˆเบฅเบฐเบšเบธเบœเปˆเบฒเบ™ $SSH_ASKPASS, เบ—เบธเบ‡เบ—เบตเปˆเบกเบตเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเป‰เบญเป€เบŠเบตเบ™เป„เบ”เป‰เบ–เบทเบเบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ•เบทเปˆเบกเบญเบตเบ: "เบขเบทเบ™เบขเบฑเบ™" - เบเปˆเบญเบ‡เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™ (เปเบกเปˆเบ™ / เบšเปเปˆ), "เบšเปเปˆเบกเบต". โ€ - เบ‚เปเป‰โ€‹เบ„เบงเบฒเบกโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบ‚เปˆเบฒเบงโ€‹เบชเบฒเบ™โ€‹, โ€œเบซเบงเปˆเบฒเบ‡โ€‹เป€เบ›เบปเปˆเบฒโ€‹โ€ โ€” เบเบฒเบ™โ€‹เบฎเป‰เบญเบ‡โ€‹เบ‚เปโ€‹เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™โ€‹;
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เปƒเบซเบกเปˆ "find-principals" เป„เบ›เบซเบฒ ssh-keygen เป€เบžเบทเปˆเบญเบŠเบญเบเบซเบฒเป„เบŸเบฅเปŒเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบŠเบฑเบ™เบŠเบทเปˆเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”;
  • เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เปเบเบเบ‚เบฐเบšเบงเบ™เบเบฒเบ™ sshd เปƒเบ™ Linux เป‚เบ”เบเปƒเบŠเป‰เบเบปเบ™เป„เบ seccomp: เบเบฒเบ™เบ›เบดเบ”เบเบฒเบ™เป‚เบ—เบฅเบฐเบšเบปเบš IPC, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ clock_gettime64(), clock_nanosleep_time64 เปเบฅเบฐ clock_nanosleep().

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™