เด…เดžเตเดšเต เดฎเดพเดธเดคเตเดคเต† เดตเดฟเด•เดธเดจเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚, SSH 8.5, SFTP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดคเตเดฑเดจเตเดจ เดจเดฟเตผเดตเตเดตเดนเดฃเดฎเดพเดฏ OpenSSH 2.0 เดจเตเดฑเต† เดฑเดฟเดฒเต€เดธเต เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต.

เดคเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเดฟเดซเดฟเด•เตโ€Œเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเตเดŸเต† เด•เดพเดฐเตเดฏเด•เตเดทเดฎเดค เดตเตผเดฆเตเดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ SHA-1 เดนเดพเดทเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเตเดŸเต† เดตเดฐเดพเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดกเต€เด•เดฎเตเดฎเต€เดทเตป เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเต OpenSSH เดกเต†เดตเดฒเดชเตเดชเตผเดฎเดพเตผ เดžเด™เตเด™เดณเต† เด“เตผเดฎเตเดฎเดฟเดชเตเดชเดฟเดšเตเดšเต (เด’เดฐเต เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดšเต†เดฒเดตเต เดเด•เดฆเต‡เดถเด‚ $50 เด†เดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเต). เดตเดฐเดพเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดฑเดฟเดฒเต€เดธเตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ, "ssh-rsa" เดชเดฌเตเดฒเดฟเด•เต เด•เต€ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เด…เดตเตผ เดชเดฆเตเดงเดคเดฟเดฏเดฟเดŸเตเดจเตเดจเต, เด‡เดคเต เดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเดพเดฏเดฟ เดฏเดฅเดพเตผเดคเตเดฅ RFC-เดฏเดฟเตฝ เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดชเตเดฐเดพเดฏเต‹เด—เดฟเด•เดฎเดพเดฏเดฟ เดตเตเดฏเดพเดชเด•เดฎเดพเดฏเดฟ เดคเตเดŸเดฐเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ ssh-rsa เด‰เดชเดฏเต‹เด—เด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, "-oHostKeyAlgorithms=-ssh-rsa" เด“เดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต ssh เดตเดดเดฟ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เดพเด‚. เด…เดคเต‡ เดธเดฎเดฏเด‚, เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ "ssh-rsa" เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต RSA เด•เต€เด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เด‰เดชเต‡เด•เตเดทเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดฒเตเดฒ เด…เตผเดคเตเดฅเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต, เด•เดพเดฐเดฃเด‚ SHA-1 เด•เต‚เดŸเดพเดคเต†, SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดฎเดฑเตเดฑเต เดนเดพเดทเต เด•เดฃเด•เตเด•เตเด•เต‚เดŸเตเดŸเตฝ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดคเตเดฏเต‡เด•เดฟเดšเตเดšเตเด‚, "ssh-rsa" เดŽเดจเตเดจเดคเดฟเดจเต เดชเตเดฑเดฎเต‡, "rsa-sha2-256" (RSA/SHA256), "rsa-sha2-512" (RSA/SHA512) เดฌเดฃเตเดŸเดฟเดฒเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เดคเตเดŸเดฐเตเด‚.

เดชเตเดคเดฟเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดฐเดฟเดตเตผเดคเตเดคเดจเด‚ เดธเตเด—เดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, OpenSSH 8.5-เตฝ UpdateHostKeys เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต เด•เต‚เดŸเตเดคเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต เดธเตเดตเดฏเดฎเต‡เดต เดฎเดพเดฑเดพเตป เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดˆ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟ "[เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต]", เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚, เดฒเดญเตเดฏเดฎเดพเดฏ เดŽเดฒเตเดฒเดพ เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€เด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเด‚ เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต† เด…เดฑเดฟเดฏเดฟเด•เตเด•เดพเตป เดธเต†เตผเดตเดฑเดฟเดจเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต เดˆ เด•เต€เด•เตพ เด…เดคเดฟเดจเตเดฑเต† ~/.ssh/known_hosts เดซเดฏเดฒเดฟเตฝ เดชเตเดฐเดคเดฟเดซเดฒเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚, เด‡เดคเต เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€เด•เตพ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดธเต†เตผเดตเดฑเดฟเดฒเต† เด•เต€เด•เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเต เดŽเดณเตเดชเตเดชเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

UpdateHostKeys-เดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เดญเดพเดตเดฟเดฏเดฟเตฝ เดจเต€เด•เตเด•เด‚ เดšเต†เดฏเตเดคเต‡เด•เตเด•เดพเดตเตเดจเตเดจ เดจเดฟเดฐเดตเดงเดฟ เดฎเตเดจเตเดจเดฑเดฟเดฏเดฟเดชเตเดชเตเด•เดณเดพเตฝ เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต: เด•เต€ UserKnownHostsFile-เตฝ เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเดพเดฃเต, GlobalKnownHostsFile-เตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; เด•เต€ เด’เดฐเต เดชเต‡เดฐเดฟเตฝ เดฎเดพเดคเตเดฐเด‚ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚; เด’เดฐเต เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; เด…เดฑเดฟเดฏเดชเตเดชเต†เดŸเตเดจเตเดจ_เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดนเต‹เดธเตเดฑเตเดฑเต เดจเดพเดฎเดคเตเดคเดฟเดฒเตเดณเตเดณ เดฎเดพเดธเตเด•เตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; VerifyHostKeyDNS เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚; UserKnownHostsFile เดชเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดธเดœเต€เดตเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.

RFC2 RSA SHA-256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ rsa-sha512-8332/2 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 7.2 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเด•เดฏเตเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต), ssh-ed25519 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 6.5 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต), ecdsa-sha2-n256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เดฎเตˆเด—เตเดฐเต‡เดทเดจเดพเดฏเดฟ เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตโ€Œเดค เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต. RFC384 ECDSA-เตฝ (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 521 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต).

เดฎเดฑเตเดฑเต เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • เดธเตเดฐเด•เตเดทเดพ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:
    • เด‡เดคเดฟเดจเด•เด‚ เดธเตเดตเดคเดจเตเดคเตเดฐเดฎเดพเด•เตเด•เดฟเดฏ เดฎเต†เดฎเตเดฎเดฑเดฟ เดเดฐเดฟเดฏ (เด‡เดฐเดŸเตเดŸ-เดธเตเดตเดคเดจเตเดคเตเดฐเด‚) เดตเต€เดฃเตเดŸเตเด‚ เดธเตเดตเดคเดจเตเดคเตเดฐเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต เดฎเต‚เดฒเดฎเตเดฃเตเดŸเดพเด•เตเดจเตเดจ เด’เดฐเต เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค ssh-เดเดœเตปเดฑเดฟเตฝ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 8.2 เดชเตเดฑเดคเตเดคเดฟเดฑเด™เตเด™เดฟเดฏเดคเตเดฎเตเดคเตฝ เดˆ เดชเตเดฐเดถเตเดจเด‚ เดจเดฟเดฒเดตเดฟเดฒเตเดฃเตเดŸเต, เดฒเต‹เด•เตเด•เตฝ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต† ssh-เดเดœเดจเตเดฑเต เดธเต‹เด•เตเด•เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด†เด•เตเดธเดธเต เด‰เดฃเตเดŸเต†เด™เตเด•เดฟเตฝ เด…เดคเต เดšเต‚เดทเดฃเด‚ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเดพเตป เดธเดพเดงเตเดฏเดคเดฏเตเดฃเตเดŸเต. เดšเต‚เดทเดฃเด‚ เด•เต‚เดŸเตเดคเตฝ เดชเตเดฐเดฏเดพเดธเด•เดฐเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต เดฑเต‚เดŸเตเดŸเดฟเดจเตเด‚ เดฏเดฅเดพเตผเดคเตเดฅ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเด‚ เดฎเดพเดคเตเดฐเดฎเต‡ เดธเต‹เด•เตเด•เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฐเดตเต‡เดถเดจเดฎเตเดณเตเดณเต‚ เดŽเดจเตเดจเดคเดพเดฃเต. เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เด…เด•เตเด•เต—เดฃเตเดŸเดฟเดฒเต‡เด•เตเด•เต‹ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดฑเต‚เดŸเตเดŸเต เด†เด•เตโ€Œเดธเดธเต เด‰เดณเตเดณ เด’เดฐเต เดนเต‹เดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต‹ เดเดœเดจเตเดฑเดฟเดจเต† เดฑเต€เดกเดฏเดฑเด•เตโ€ŒเดŸเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดพเดฃเต เดเดฑเตเดฑเดตเตเด‚ เดธเดพเดงเตเดฏเดคเดฏเตเดณเตเดณ เด†เด•เตเดฐเดฎเดฃ เดธเดพเดนเดšเดฐเตเดฏเด‚.
    • PAM เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เด‰เดชเดฏเต‹เด•เตเดคเตƒเดจเดพเดฎเดคเตเดคเต‹เดŸเตเด•เต‚เดŸเดฟเดฏ เดตเดณเดฐเต† เดตเดฒเดฟเดฏ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเดฟเดจเต†เดคเดฟเดฐเต† sshd เดธเด‚เดฐเด•เตเดทเดฃเด‚ เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต PAM (เดชเตเดฒเด—เตเด—เดฌเดฟเตพ เด“เดคเดจเตเดฑเดฟเด•เตเด•เต‡เดทเตป เดฎเตŠเดกเตเดฏเต‚เตพ) เดธเดฟเดธเตเดฑเตเดฑเด‚ เดฎเตŠเดกเตเดฏเต‚เดณเตเด•เดณเดฟเดฒเต† เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดคเดŸเดฏเดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดธเต‹เดณเดพเดฐเดฟเดธเดฟเตฝ (CVE-2020-14871) เด…เดŸเตเดคเตเดคเดฟเดŸเต† เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏ เดฑเต‚เดŸเตเดŸเต เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดฎเตเดคเดฒเต†เดŸเตเด•เตเด•เดพเตป sshd เด’เดฐเต เดตเต†เด•เตโ€ŒเดŸเดฑเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดฎเดพเดฑเตเดฑเด‚ เดคเดŸเดฏเตเดจเตเดจเต.
  • เดธเดพเดงเตเดฏเดฎเดพเดฏ เดชเตŠเดฐเตเดคเตเดคเด‚ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:
    • ะ’ ssh ะธ sshd ะฟะตั€ะตั€ะฐะฑะพั‚ะฐะฝ ัะบัะฟะตั€ะธะผะตะฝั‚ะฐะปัŒะฝั‹ะน ะผะตั‚ะพะด ะพะฑะผะตะฝะฐ ะบะปัŽั‡ะฐะผะธ, ัั‚ะพะนะบะธะน ะบ ะฟะพะดะฑะพั€ัƒ ะฝะฐ ะบะฒะฐะฝั‚ะพะฒะพะผ ะบะพะผะฟัŒัŽั‚ะตั€ะต. ะšะฒะฐะฝั‚ะพะฒั‹ะต ะบะพะผะฟัŒัŽั‚ะตั€ั‹ ะบะฐั€ะดะธะฝะฐะปัŒะฝะพ ะฑั‹ัั‚ั€ะตะต ั€ะตัˆะฐัŽั‚ ะทะฐะดะฐั‡ัƒ ั€ะฐะทะปะพะถะตะฝะธั ะฝะฐั‚ัƒั€ะฐะปัŒะฝะพะณะพ ั‡ะธัะปะฐ ะฝะฐ ะฟั€ะพัั‚ั‹ะต ะผะฝะพะถะธั‚ะตะปะธ, ะบะพั‚ะพั€ะฐั ะปะตะถะธั‚ ะฒ ะพัะฝะพะฒะต ัะพะฒั€ะตะผะตะฝะฝั‹ั… ะฐัะธะผะผะตั‚ั€ะธั‡ะฝั‹ั… ะฐะปะณะพั€ะธั‚ะผะพะฒ ัˆะธั„ั€ะพะฒะฐะฝะธั ะธ ัั„ั„ะตะบั‚ะธะฒะฝะพ ะฝะต ั€ะตัˆะฐะตะผะฐ ะฝะฐ ะบะปะฐััะธั‡ะตัะบะธั… ะฟั€ะพั†ะตััะพั€ะฐั…. ะ˜ัะฟะพะปัŒะทัƒะตะผั‹ะน ะผะตั‚ะพะด ะพัะฝะพะฒะฐะฝ ะฝะฐ ะฐะปะณะพั€ะธั‚ะผะต NTRU Prime, ั€ะฐะทั€ะฐะฑะพั‚ะฐะฝะฝะพะผ ะดะปั ะฟะพัั‚ะบะฒะฐะฝั‚ัƒะผะฝั‹ั… ะบั€ะธะฟั‚ะพัะธัั‚ะตะผ, ะธ ะผะตั‚ะพะดะต ะพะฑะผะตะฝะฐ ะบะปัŽั‡ะฐะผะธ ะฝะฐ ะฑะฐะทะต ัะปะปะธะฟั‚ะธั‡ะตัะบะธั… ะบั€ะธะฒั‹ั… X25519. ะ’ะผะตัั‚ะพ [เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต] ะผะตั‚ะพะด ั‚ะตะฟะตั€ัŒ ะธะดะตะฝั‚ะธั„ะธั†ะธั€ัƒะตั‚ัั ะบะฐะบ [เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต] (sntrup4591761 เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เดฎเดพเดฑเตเดฑเดฟ sntrup761 เด†เดฃเต).
    • ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ, เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เดชเตเดฐเด–เตเดฏเดพเดชเดฟเดšเตเดš เด•เตเดฐเดฎเด‚ เดฎเดพเดฑเตเดฑเดฟ. ECDSA เดฏเตเด•เตเด•เต เดชเด•เดฐเด‚ ED25519 เด†เดฃเต เด‡เดชเตเดชเต‹เตพ เด†เดฆเตเดฏเด‚ เดจเตฝเด•เตเดจเตเดจเดคเต.
    • ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ, เด’เดฐเต เดŸเดฟเดธเดฟเดชเดฟ เด•เดฃเด•เตเดทเตป เดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต เด‡เดจเตเดฑเดฑเดพเด•เตเดŸเต€เดตเต เดธเต†เดทเดจเตเด•เตพเด•เตเด•เดพเดฏเดฟ เดธเต‡เดตเดจ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เดณเตเดŸเต† TOS/DSCP เด—เตเดฃเดจเดฟเดฒเดตเดพเดฐเด‚ เดธเดœเตเดœเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต เด‡เดชเตเดชเต‹เตพ เดชเต‚เตผเดคเตเดคเดฟเดฏเดพเดฏเดฟ.
    • ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดธเตˆเดซเตผ เดชเดฟเดจเตเดคเตเดฃ เดจเดฟเตผเดคเตเดคเดฒเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต [เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต], เด‡เดคเต aes256-cbc เดจเต เดธเดฎเดพเดจเดฎเดพเดฃเต เด•เต‚เดŸเดพเดคเต† RFC-4253 เด…เด‚เด—เต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดฟเดฐเตเดจเตเดจเต.
    • เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ, CheckHostIP เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด‡เดคเดฟเดจเตเดฑเต† เดชเตเดฐเดฏเต‹เดœเดจเด‚ เดจเดฟเดธเตเดธเดพเดฐเดฎเดพเดฃเต, เดŽเดจเตเดจเดพเตฝ เด…เดคเดฟเดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เดฒเต‹เดกเต เดฌเดพเดฒเตปเดธเดฑเตเด•เตพเด•เตเด•เต เดชเดฟเดจเตเดจเดฟเดฒเตเดณเตเดณ เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเตเดŸเต† เด•เต€ เดฑเตŠเดŸเตเดŸเต‡เดทเดจเต† เด—เดฃเตเดฏเดฎเดพเดฏเดฟ เดธเด™เตเด•เต€เตผเดฃเตเดฃเดฎเดพเด•เตเด•เตเดจเตเดจเต.
  • เด•เตเดฒเดฏเดจเตเดฑเต เดตเดฟเดฒเดพเดธเดคเตเดคเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ เดนเดพเตปเดกเตโ€Œเดฒเดฑเตเด•เตพ เดฒเต‹เดžเตเดšเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดฑเต† เดคเต€เดตเตเดฐเดค เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต PerSourceMaxStartups เด‰เด‚ PerSourceNetBlockSize เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตเด‚ sshd-เดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเต. เดชเตŠเดคเตเดตเดพเดฏ MaxStartup เด•เตเดฐเดฎเต€เด•เดฐเดฃเดตเตเดฎเดพเดฏเดฟ เดคเดพเดฐเดคเดฎเตเดฏเดชเตเดชเต†เดŸเตเดคเตเดคเตเดฎเตเดชเต‹เตพ, เดชเตเดฐเต‹เดธเดธเตเดธเต เดฒเต‹เดžเตเดšเตเด•เดณเตเดŸเต† เดชเดฐเดฟเดงเดฟ เด•เต‚เดŸเตเดคเตฝ เดธเต‚เด•เตเดทเตเดฎเดฎเดพเดฏเดฟ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเตป เดˆ เดชเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.
  • ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดชเตเดคเดฟเดฏ LogVerbose เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเต, เด‡เดคเต เดŸเต†เด‚เดชเตเดฒเต‡เดฑเตเดฑเตเด•เตพ, เดซเด‚เด—เตโ€Œเดทเดจเตเด•เตพ, เดซเดฏเดฒเตเด•เตพ เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดฒเต‹เด—เดฟเดฒเต‡เด•เตเด•เต เดตเดฒเดฟเดšเตเดšเต†เดฑเดฟเดฏเตเดจเตเดจ เดกเต€เดฌเด—เตเด—เดฟเด‚เด—เต เดตเดฟเดตเดฐเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฒเดตเดพเดฐเด‚ เดถเด•เตเดคเดฎเดพเดฏเดฟ เด‰เดฏเตผเดคเตเดคเดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.
  • ssh-เตฝ, เด’เดฐเต เดชเตเดคเดฟเดฏ เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€ เดธเตเดตเต€เด•เดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เต€เดฏเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดŽเดฒเตเดฒเดพ เดนเต‹เดธเตเดฑเตเดฑเตเดจเดพเดฎเด™เตเด™เดณเตเด‚ IP เดตเดฟเดฒเดพเดธเด™เตเด™เดณเตเด‚ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚.
  • ssh, UserKnownHostsFile=เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€เด•เตพ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเตเดฎเตเดชเต‹เตพ, known_hosts เดซเดฏเดฒเดฟเดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เด…เดชเตเดฐเดพเดชเตโ€Œเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด“เดชเตเดทเดจเตเด•เดณเตŠเดจเตเดจเตเดฎเดฟเดฒเตเดฒ.
  • ssh-เดจเตเดณเตเดณ ssh_config-เดฒเต‡เด•เตเด•เต เด’เดฐเต KnownHostsCommand เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เด•เดฎเดพเตปเดกเดฟเดจเตเดฑเต† เด”เดŸเตเดŸเตโ€ŒเดชเตเดŸเตเดŸเดฟเตฝ เดจเดฟเดจเตเดจเต known_hosts เดกเดพเดฑเตเดฑ เดจเต‡เดŸเตเดจเตเดจเดคเดฟเดจเต เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.
  • SOCKS-เดจเตŠเดชเตเดชเด‚ RemoteForward เด“เดชเตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฒเด•เตเดทเตเดฏเดธเตเดฅเดพเดจเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต ssh-เดจเตเดณเตเดณ ssh_config-เดฒเต‡เด•เตเด•เต PermitRemoteOpen เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต.
  • FIDO เด•เต€เด•เตพเด•เตเด•เดพเดฏเตเดณเตเดณ ssh-เตฝ, เด’เดฐเต เดคเต†เดฑเตเดฑเดพเดฏ PIN เด•เดพเดฐเดฃเด‚ เด’เดฐเต เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด“เดชเตเดชเดฑเต‡เดทเตป เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเด•เดฏเตเด‚ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† PIN-เดจเดพเดฏเดฟ เด†เดตเดถเตเดฏเดชเตเดชเต†เดŸเดพเดคเดฟเดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดคเดพเตฝ เด†เดตเตผเดคเตเดคเดฟเดšเตเดšเตเดณเตเดณ PIN เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดจเตฝเด•เตเดจเตเดจเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดถเดฐเดฟเดฏเดพเดฏ เดฌเดฏเต‹เดฎเต†เดŸเตเดฐเดฟเด•เต เดกเดพเดฑเตเดฑ เดฒเดญเดฟเด•เตเด•เดพเดคเตเดคเดชเตเดชเต‹เตพ เด‰เดชเด•เดฐเดฃเด‚ เดธเตเดตเดฎเต‡เดงเดฏเดพเดฒเตเดณเตเดณ เดชเดฟเตป เดŽเตปเดŸเตเดฐเดฟเดฏเดฟเดฒเต‡เด•เตเด•เต เดฎเดŸเด™เตเด™เดฟ).
  • Linux-เดฒเต† seccomp-bpf-เด…เดงเดฟเดทเตเด เดฟเดค เดชเตเดฐเต‹เดธเดธเตเดธเต เดเดธเตŠเดฒเต‡เดทเตป เดฎเต†เด•เตเด•เดพเดจเดฟเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เด…เดงเดฟเด• เดธเดฟเดธเตเดฑเตเดฑเด‚ เด•เต‹เดณเตเด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ sshd เดšเต‡เตผเด•เตเด•เตเดจเตเดจเต.
  • contrib/ssh-copy-id เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟ เด…เดชเตเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดคเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•