ИзданиС на OpenSSH 8.7

По Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ мСсСци Ρ€Π°Π·Π²ΠΎΡ˜, бСшС прСтставСно ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° OpenSSH 8.7, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ SSH 2.0 ΠΈ SFTP.

Π“Π»Π°Π²Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • ЕкспСримСнталСн Ρ€Π΅ΠΆΠΈΠΌ Π½Π° прСнос Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½ Π²ΠΎ scp со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SFTP намСсто Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SCP/RCP. SFTP користи ΠΏΠΎΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π»ΠΈΠ²ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Ρ€Π°ΠΊΡƒΠ²Π°ΡšΠ΅ со ΠΈΠΌΠΈΡšΠ°Ρ‚Π° ΠΈ Π½Π΅ користи ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠΈ Π½Π° шаблони Π½Π° Π³Π»ΠΎΠ± ΠΎΠ΄ страната Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠΎΡ‚ домаќин, ΡˆΡ‚ΠΎ создава бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π—Π° Π΄Π° сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ SFTP Π²ΠΎ scp, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Π΅ Π·Π½Π°ΠΌΠ΅Π½Ρ†Π΅Ρ‚ΠΎ β€ž-sβ€œ, Π½ΠΎ Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π° сС ΠΏΠ»Π°Π½ΠΈΡ€Π° стандардно Π΄Π° сС ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈ Π½Π° овој ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».
  • sftp-сСрвСрот ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° СкстСнзии Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SFTP Π·Π° Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΡˆΠΈΡ€ΠΈ ΠΏΠ°Ρ‚Π΅ΠΊΠΈΡ‚Π΅ ~/ ΠΈ ~user/, ΡˆΡ‚ΠΎ Π΅ Π½Π΅ΠΎΠΏΡ…ΠΎΠ΄Π½ΠΎ Π·Π° scp.
  • УслуТната Π°Π»Π°Ρ‚ΠΊΠ° scp Π³ΠΎ смСни ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄Π²Π° ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ хостови (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, β€žscp host-a:/path host-b:β€œ), ΡˆΡ‚ΠΎ сСга сС ΠΏΡ€Π°Π²ΠΈ стандардно ΠΏΡ€Π΅ΠΊΡƒ срСдСн Π»ΠΎΠΊΠ°Π»Π΅Π½ домаќин, ΠΊΠ°ΠΊΠΎ ΠΊΠΎΠ³Π° сС ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° β€ž -3” Π·Π½Π°ΠΌΠ΅. Овој пристап Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π°Π²Π°ΡšΠ΅ Π½Π΅ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ Π½Π° ΠΏΡ€Π²ΠΈΠΎΡ‚ домаќин ΠΈ Ρ‚Ρ€ΠΎΡ˜Π½ΠΎ Ρ‚ΠΎΠ»ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠΌΠΈΡšΠ°Ρ‚Π° Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π²ΠΎ школка (Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΎΡ‚, Π΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΈ страната Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ систСм), Π° ΠΊΠΎΠ³Π° користитС SFTP, Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ користитС ситС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΡ€ΠΈ пристап Π΄ΠΎ далСчински домаќини, Π° Π½Π΅ само Π½Π΅ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ . ΠžΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€ž-Rβ€œ Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π·Π° Π΄Π° сС Π²Ρ€Π°Ρ‚ΠΈ старото ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΎ Π΅ поставката ForkAfterAuthentication Π½Π° ssh ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ β€ž-fβ€œ.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΎ Π΅ поставката StdinNull Π½Π° ssh, ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ β€ž-nβ€œ.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ поставка SessionType Π½Π° ssh, ΠΏΡ€Π΅ΠΊΡƒ која ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° поставитС Ρ€Π΅ΠΆΠΈΠΌΠΈ ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π°Π°Ρ‚ Π½Π° Π·Π½Π°ΠΌΠ΅Π½Ρ†Π°Ρ‚Π° β€ž-Nβ€œ (Π±Π΅Π· сСсија) ΠΈ β€ž-sβ€œ (потсистСм).
  • ssh-keygen Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π» Π½Π° ваТност Π½Π° ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ Π²ΠΎ ΠΊΠ»ΡƒΡ‡Π½ΠΈΡ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ΠΎ Π΅ Π·Π½Π°ΠΌΠ΅Π½Ρ†Π΅ β€ž-Oprint-pubkeyβ€œ Π½Π° ssh-keygen Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚Π΅ΡšΠ΅ Π½Π° цСлосниот јавСн ΠΊΠ»ΡƒΡ‡ ΠΊΠ°ΠΊΠΎ Π΄Π΅Π» ΠΎΠ΄ потписот sshsig.
  • Π’ΠΎ ssh ΠΈ sshd, ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ΠΈ сСрвСрот сС прСмСстСни Π΄Π° користат порСстриктивСн парсСр Π·Π° конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΡˆΡ‚ΠΎ користи ΠΏΡ€Π°Π²ΠΈΠ»Π° слични Π½Π° школка Π·Π° Ρ€Π°ΠΊΡƒΠ²Π°ΡšΠ΅ со Π½Π°Π²ΠΎΠ΄Π½ΠΈΡ†ΠΈ, ΠΏΡ€Π°Π·Π½ΠΈ мСста ΠΈ Π·Π½Π°Ρ†ΠΈ Π·Π° бСгство. Новиот парсСр исто Ρ‚Π°ΠΊΠ° Π½Π΅ Π³ΠΈ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈΡ‚Π΅ прСтпоставки, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС ΠΈΡΠΏΡƒΡˆΡ‚Π°ΡšΠ΅ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΈ Π²ΠΎ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° DenyUsers повСќС Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС остави ΠΏΡ€Π°Π·Π½Π°), Π½Π΅Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π½Π°Π²ΠΎΠ΄Π½ΠΈΡ†ΠΈ ΠΈ ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΡšΠ΅ Π½Π° повСќС = Π·Π½Π°Ρ†ΠΈ.
  • Кога користитС записи SSHFP DNS ΠΏΡ€ΠΈ ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ, ssh сСга Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° ситС записи ΡˆΡ‚ΠΎ сС совпаѓаат, Π½Π΅ само ΠΎΠ½ΠΈΠ΅ ΡˆΡ‚ΠΎ содрТат спСцифичСн Ρ‚ΠΈΠΏ Π½Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π΅Π½ потпис.
  • Π’ΠΎ ssh-keygen, ΠΊΠΎΠ³Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΊΠ»ΡƒΡ‡ FIDO со ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° -Ochallenge, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΠΎΡ‚ слој сСга сС користи Π·Π° Ρ…Π°ΡˆΠΈΡ€Π°ΡšΠ΅, намСсто libfido2, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° сСквСнци Π½Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊ ΠΏΠΎΠ³ΠΎΠ»Π΅ΠΌΠΈ ΠΈΠ»ΠΈ ΠΏΠΎΠΌΠ°Π»ΠΈ ΠΎΠ΄ 32 Π±Π°Ρ˜Ρ‚ΠΈ.
  • Π’ΠΎ sshd, ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅ Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π°="..." Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ authorized_keys, ΠΏΡ€Π²ΠΎΡ‚ΠΎ ΡΠΎΠ²ΠΏΠ°Ρ“Π°ΡšΠ΅ сСга Π΅ ΠΏΡ€ΠΈΡ„Π°Ρ‚Π΅Π½ΠΎ ΠΈ ΠΈΠΌΠ° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ ΠΎΠ΄ 1024 имиња Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π°.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° OpenSSH, исто Ρ‚Π°ΠΊΠ°, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ˜Π° Π·Π° Ρ€Π°ΡΠΏΠ°Ρ“Π°ΡšΠ΅ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‚Π΅ ΠΊΠΎΠΈ користат Ρ…Π°ΡˆΠΎΠ²ΠΈ Π½Π° SHA-1 ΠΏΠΎΡ€Π°Π΄ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π°Ρ‚Π° Сфикасност Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ Π½Π° судир со Π΄Π°Π΄Π΅Π½ прСфикс (Ρ‚Ρ€ΠΎΡˆΠΎΠΊΠΎΡ‚ Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° судир сС ΠΏΡ€ΠΎΡ†Π΅Π½ΡƒΠ²Π° Π½Π° ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ 50 илјади Π΄ΠΎΠ»Π°Ρ€ΠΈ). Π’ΠΎ слСдното ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, ΠΏΠ»Π°Π½ΠΈΡ€Π°ΠΌΠ΅ стандардно Π΄Π° ја ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΠΌΠ΅ моТноста Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚Π°ΠΌ Π·Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π΅Π½ потпис со јавСн ΠΊΠ»ΡƒΡ‡ β€žssh-rsaβ€œ, кој бСшС спомСнат Π²ΠΎ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π½ΠΈΠΎΡ‚ RFC Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SSH ΠΈ останува ΡˆΠΈΡ€ΠΎΠΊΠΎ користСн Π²ΠΎ пракса.

Π—Π° Π΄Π° ја тСстиратС ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ssh-rsa Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ систСми, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΠΎΠ±ΠΈΠ΄Π΅Ρ‚Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ ΠΏΡ€Π΅ΠΊΡƒ ssh со ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° β€ž-oHostKeyAlgorithms=-ssh-rsaβ€œ. Π’ΠΎ исто Π²Ρ€Π΅ΠΌΠ΅, ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΡ‚Π΅ потписи β€žssh-rsaβ€œ ΠΏΠΎ Π΄ΠΈΡ„ΠΎΠ»Ρ‚ Π½Π΅ Π·Π½Π°Ρ‡ΠΈ цСлосно Π½Π°ΠΏΡƒΡˆΡ‚Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ RSA, бидСјќи ΠΏΠΎΠΊΡ€Π°Ρ˜ SHA-1, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SSH Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΏΡ€Π΅ΡΠΌΠ΅Ρ‚ΡƒΠ²Π°ΡšΠ΅ Ρ…Π°Ρˆ. ОсобСно, ΠΏΠΎΠΊΡ€Π°Ρ˜ β€žssh-rsaβ€œ, ќС останС ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС користат ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ β€žrsa-sha2-256β€œ (RSA/SHA256) ΠΈ β€žrsa-sha2-512β€œ (RSA/SHA512).

Π—Π° Π΄Π° сС ΡƒΠ±Π»Π°ΠΆΠΈ Ρ‚Ρ€Π°Π½Π·ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π° ΠΊΠΎΠ½ Π½ΠΎΠ²ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ, Π½Π° OpenSSH ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ стандардно бСшС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° поставката UpdateHostKeys, ΡˆΡ‚ΠΎ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ автоматски Π΄Π° сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π°Π°Ρ‚ Π½Π° посигурни Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΎΠ²Π°Π° поставка, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ Π΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ β€œ[Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½Π° ΠΏΠΎ Π΅-ΠΏΠΎΡˆΡ‚Π°]", Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΌΡƒ Π½Π° сСрвСрот, ΠΏΠΎ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°, Π΄Π° Π³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π·Π° ситС достапни ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π·Π° домаќини. ΠšΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ Ρ€Π΅Ρ„Π»Π΅ΠΊΡ‚ΠΈΡ€Π° ΠΎΠ²ΠΈΠ΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ Π²ΠΎ ΡΠ²ΠΎΡ˜Π°Ρ‚Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ~/.ssh/known_hosts, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈ Π³ΠΎ олСснува ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ Π½Π° сСрвСрот.

Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° UpdateHostKeys Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° со Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ° ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС отстранат Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π°: ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ€Π°Π½ Π²ΠΎ UserKnownHostsFile ΠΈ Π΄Π° Π½Π΅ сС користи Π²ΠΎ GlobalKnownHostsFile; ΠΊΠ»ΡƒΡ‡ΠΎΡ‚ ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ присутСн само ΠΏΠΎΠ΄ Π΅Π΄Π½ΠΎ ΠΈΠΌΠ΅; Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС користи сСртификат Π·Π° ΠΊΠ»ΡƒΡ‡ Π·Π° домаќин; Π²ΠΎ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ_домаќини Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС користат маски ΠΏΠΎ ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚; поставката VerifyHostKeyDNS ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π°; ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ UserKnownHostsFile ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½.

ΠŸΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡Π°Π½ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π·Π° ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡ˜Π° Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ rsa-sha2-256/512 Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° RFC8332 RSA SHA-2 (ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ ΠΎΠ΄ OpenSSH 7.2 ΠΈ сС користи стандардно), ssh-ed25519 (ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ ΠΎΠ΄ OpenSSH 6.5) ΠΈ ecdsa-sha2-nistp256/384 Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° RFC521 ECDSA (ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΎ ΠΎΠ΄ OpenSSH 5656).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€