ИзданиС на OpenSSH 8.1

По ΡˆΠ΅ΡΡ‚ мСсСци Ρ€Π°Π·Π²ΠΎΡ˜ ΠΏΡ€Π΅Π·Π΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅ OpenSSH 8.1, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ SSH 2.0 ΠΈ SFTP.

ПосСбно Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π²ΠΎ Π½ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π΅ Π΅Π»ΠΈΠΌΠΈΠ½Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ранливоста ΡˆΡ‚ΠΎ влијаС Π½Π° ssh, sshd, ssh-add ΠΈ ssh-keygen. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ присутСн Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ со Ρ‚ΠΈΠΏ XMSS ΠΈ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π» Π±Ρ€ΠΎΡ˜. Ранливоста Π΅ ΠΎΠ·Π½Π°Ρ‡Π΅Π½Π° ΠΊΠ°ΠΊΠΎ Сксплоатибилна, Π½ΠΎ ΠΎΠ΄ ΠΌΠ°Π»Π° корист, бидСјќи ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° XMSS ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π΅ СкспСримСнтална карактСристика ΡˆΡ‚ΠΎ Π΅ стандардно ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° (прСносливата Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π΅ΠΌΠ° Π½ΠΈ ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π° ΠΈΠ·Π³Ρ€Π°Π΄Π±Π° Π²ΠΎ автоматско ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π·Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ XMSS).

Π“Π»Π°Π²Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Π’ΠΎ ssh, sshd ΠΈ ssh-agent Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΊΠΎΠ΄ кој Π³ΠΎ спрСчува Π²Ρ€Π°ΡœΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΊΠ»ΡƒΡ‡ Π»ΠΎΡ†ΠΈΡ€Π°Π½ Π²ΠΎ RAM ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ ΠΎΠ΄ страничниот ΠΊΠ°Π½Π°Π», ΠΊΠ°ΠΊΠΎ Π½Π° ΠΏΡ€. Π‘ΠΏΠ΅ΠΊΡ‚Π΅Ρ€, ΠœΠ΅Π»Π΄Π°ΡƒΠ½, Π ΠΎΡƒΠ₯Π°ΠΌΠ΅Ρ€ ΠΈ Π ΠΠœΠ‘Π»ΠΈΠ΄. ΠŸΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈΡ‚Π΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ сСга сС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π°Ρ‚ ΠΊΠΎΠ³Π° сС Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΈ сС Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π°Ρ‚ само ΠΊΠΎΠ³Π° сС користат, Π° останатиот Π΄Π΅Π» ΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ остануваат ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ. Π‘ΠΎ овој пристап, Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΡ€Π° ΠΏΡ€Π²ΠΎ Π΄Π° ΠΏΠΎΠ²Ρ€Π°Ρ‚ΠΈ ΡΠ»ΡƒΡ‡Π°Ρ˜Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ срСдСн ΠΊΠ»ΡƒΡ‡ со Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° ΠΎΠ΄ 16 KB, кој сС користи Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡, ΡˆΡ‚ΠΎ Π΅ ΠΌΠ°Π»ΠΊΡƒ Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ со ΠΎΠ³Π»Π΅Π΄ Π½Π° стапката Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° Π·Π° Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½Π° Π·Π° соврСмСнитС Π½Π°ΠΏΠ°Π΄ΠΈ;
  • Π’ ssh-keygen Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ СкспСримСнтална ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° поСдноставСна шСма Π·Π° создавањС ΠΈ ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π°ΡšΠ΅ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи. Π”ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΡ‚Π΅ потписи ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΊΡ€Π΅ΠΈΡ€Π°Π°Ρ‚ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Ρ€Π΅Π΄ΠΎΠ²Π½ΠΈ SSH ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π·Π°Ρ‡ΡƒΠ²Π°Π½ΠΈ Π½Π° дискот ΠΈΠ»ΠΈ Π²ΠΎ ssh-Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ ΠΈ Π΄Π° сС ΠΏΠΎΡ‚Π²Ρ€Π΄Π°Ρ‚ со помош Π½Π° Π½Π΅ΡˆΡ‚ΠΎ слично Π½Π° authorized_keys листа Π½Π° Π²Π°Π»ΠΈΠ΄Π½ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° имСнскиот простор сС Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π²ΠΎ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΠΎΡ‚ потпис Π·Π° Π΄Π° сС ΠΈΠ·Π±Π΅Π³Π½Π΅ Π·Π°Π±ΡƒΠ½Π° ΠΊΠΎΠ³Π° сС користи Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ области (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΅-ΠΏΠΎΡˆΡ‚Π° ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ);
  • ssh-keygen Π΅ стандардно ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ Π·Π° Π΄Π° Π³ΠΎ користи Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ rsa-sha2-512 ΠΏΡ€ΠΈ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡ˜Π° Π½Π° сСртификати со Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π΅Π½ потпис Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΊΠ»ΡƒΡ‡ RSA (ΠΊΠΎΠ³Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΠΎ CA Ρ€Π΅ΠΆΠΈΠΌ). Π’Π°ΠΊΠ²ΠΈΡ‚Π΅ сСртификати Π½Π΅ сС ΠΊΠΎΠΌΠΏΠ°Ρ‚ΠΈΠ±ΠΈΠ»Π½ΠΈ со изданија ΠΏΡ€Π΅Π΄ OpenSSH 7.2 (Π·Π° Π΄Π° сС ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ компатибилност, Ρ‚ΠΈΠΏΠΎΡ‚ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚Π°ΠΌ ΠΌΠΎΡ€Π° Π΄Π° сС ΠΎΡ‚Ρ„Ρ€Π»ΠΈ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ со ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ β€žssh-keygen -t ssh-rsa -s ...β€œ);
  • Π’ΠΎ ssh, ΠΈΠ·Ρ€Π°Π·ΠΎΡ‚ ProxyCommand сСга ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°ΠΌΠ΅Π½Π°Ρ‚Π° β€ž%nβ€œ (ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ Π²ΠΎ Π»Π΅Π½Ρ‚Π°Ρ‚Π° Π·Π° адрСси);
  • Π’ΠΎ списоцитС со Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π·Π° ssh ΠΈ sshd, сСга ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ користитС Π·Π½Π°ΠΊΠΎΡ‚ β€ž^β€œ Π·Π° Π΄Π° Π³ΠΈ Π²ΠΌΠ΅Ρ‚Π½Π΅Ρ‚Π΅ стандарднитС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄Π° Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ssh-ed25519 Π½Π° стандардната листа, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ "HostKeyAlgorithms ^ssh-ed25519";
  • ssh-keygen ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΈΠ·Π»Π΅Π· ΠΎΠ΄ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ Π½Π° ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ ΠΏΡ€ΠΈ ΠΈΠ·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ јавСн ΠΊΠ»ΡƒΡ‡ ΠΎΠ΄ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½;
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ моТност Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ β€ž-vβ€œ Π²ΠΎ ssh-keygen ΠΏΡ€ΠΈ Π²Ρ€ΡˆΠ΅ΡšΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, β€žssh-keygen -vF Π΄ΠΎΠΌΠ°ΡœΠΈΠ½β€œ), Π½Π°Π²Π΅Π΄ΡƒΠ²Π°Ρ˜ΡœΠΈ ΡˆΡ‚ΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со Π²ΠΈΠ·ΡƒΠ΅Π»Π΅Π½ потпис Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚;
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ моТност Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ PKCS8 ΠΊΠ°ΠΊΠΎ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π½Π° дискот. Π€ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ PEM ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π° Π΄Π° сС користи стандардно, Π° PKCS8 ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ корисСн Π·Π° ΠΏΠΎΡΡ‚ΠΈΠ³Π½ΡƒΠ²Π°ΡšΠ΅ компатибилност со Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€