เดจเดพเดฒเต เดฎเดพเดธเดคเตเดคเต† เดตเดฟเด•เดธเดจเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚, SSH 8.7, SFTP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เดคเตเดฑเดจเตเดจ เดจเดฟเตผเดตเตเดตเดนเดฃเดฎเดพเดฏ OpenSSH 2.0 เดจเตเดฑเต† เดฑเดฟเดฒเต€เดธเต เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเดšเตเดšเต.

เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • เดชเดฐเดฎเตเดชเดฐเดพเด—เดค SCP/RCP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเต เดชเด•เดฐเด‚ SFTP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต scp-เดฒเต‡เด•เตเด•เต เด’เดฐเต เดชเดฐเต€เด•เตเดทเดฃเดพเดคเตเดฎเด• เดกเดพเดฑเตเดฑเดพ เดŸเตเดฐเดพเตปเดธเตเดซเตผ เดฎเต‹เดกเต เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดŽเดธเตเดŽเดซเตโ€ŒเดŸเดฟเดชเดฟ เด•เต‚เดŸเตเดคเตฝ เดชเตเดฐเดตเดšเดฟเด•เตเด•เดพเดตเตเดจเตเดจ เดจเต†เดฏเดฟเด‚ เดนเดพเตปเดกเตโ€Œเดฒเดฟเด‚เด—เต เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต, เดธเตเดฐเด•เตเดทเดพ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจ เดฎเดฑเตเดฑเตŠเดฐเต เดนเต‹เดธเตเดฑเตเดฑเดฟเดจเตเดฑเต† เดญเดพเด—เดคเตเดคเต เด—เตเดฒเต‹เดฌเต เดชเดพเดฑเตเดฑเต‡เดฃเตเด•เดณเตเดŸเต† เดทเต†เตฝ เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ. scp-เตฝ SFTP เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, โ€œ-sโ€ เดซเตเดฒเดพเด—เต เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เดŽเดจเตเดจเดพเตฝ เดญเดพเดตเดฟเดฏเดฟเตฝ เดˆ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดฒเต‡เด•เตเด•เต เดธเตเดตเดคเดตเต‡ เดฎเดพเดฑเดพเตป เดชเดฆเตเดงเดคเดฟเดฏเดฟเดŸเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.
  • เดŽเดธเตโ€ŒเดŽเดซเตโ€ŒเดŸเดฟเดชเดฟ-เดธเต†เตผเดตเตผ เดŽเดธเตโ€ŒเดŽเดซเตโ€ŒเดŸเดฟเดชเดฟ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเต, เด‡เดคเต เดŽเดธเตโ€Œเดธเดฟโ€Œเดชเดฟเด•เตเด•เต เด†เดตเดถเตเดฏเดฎเดพเดฏ ~/, ~ เดฏเต‚เดธเตผ/ เดชเดพเดฅเตเด•เตพ เดตเดฟเด•เดธเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต.
  • เดฐเดฃเตเดŸเต เดฑเดฟเดฎเต‹เดŸเตเดŸเต เดนเต‹เดธเตเดฑเตเดฑเตเด•เตพเด•เตเด•เดฟเดŸเดฏเดฟเตฝ เดซเดฏเดฒเตเด•เตพ เดชเด•เตผเดคเตเดคเตเดฎเตเดชเต‹เตพ scp เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟ เดธเตเดตเดญเดพเดตเด‚ เดฎเดพเดฑเตเดฑเดฟ (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, "scp host-a:/path host-b:"), เด‡เดคเต เด‡เดชเตเดชเต‹เตพ เด’เดฐเต เด‡เดจเตเดฑเตผเดฎเต€เดกเดฟเดฏเดฑเตเดฑเต เดฒเต‹เด•เตเด•เตฝ เดนเต‹เดธเตเดฑเตเดฑเต เดตเดดเดฟ เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, "" -3" เดชเดคเดพเด•. เด†เดฆเตเดฏเดคเตเดคเต† เดนเต‹เดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เด…เดจเดพเดตเดถเตเดฏ เด•เตเดฐเต†เดกเตปเดทเตเดฏเดฒเตเด•เตพ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเต เด’เดดเดฟเดตเดพเด•เตเด•เดพเดจเตเด‚ เดทเต†เดฒเตเดฒเดฟเดฒเต† เดซเดฏเตฝ เดจเดพเดฎเด™เตเด™เดณเตเดŸเต† เดŸเตเดฐเดฟเดชเตเดชเดฟเตพ เดตเตเดฏเดพเด–เตเดฏเดพเดจเด‚ เด’เดดเดฟเดตเดพเด•เตเด•เดพเดจเตเด‚ เดˆ เดธเดฎเต€เดชเดจเด‚ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต (เด‰เดฑเดตเดฟเดŸเด‚, เดฒเด•เตเดทเตเดฏเดธเตเดฅเดพเดจเด‚, เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดธเดฟเดธเตเดฑเตเดฑเด‚ เดตเดถเดคเตเดคเต), เด•เต‚เดŸเดพเดคเต† SFTP เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดฑเดฟเดฎเต‹เดŸเตเดŸเต เด†เด•เตเดธเดธเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เดŽเดฒเตเดฒเดพ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เดฐเต€เดคเดฟเด•เดณเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด‡เดคเต เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดนเต‹เดธเตเดฑเตเดฑเตเด•เตพ, เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ เดจเต‹เตบ-เด‡เดจเตเดฑเดฑเดพเด•เตเดŸเต€เดตเต เดฐเต€เดคเดฟเด•เตพ . เดชเดดเดฏ เดธเตเดตเดญเดพเดตเด‚ เดชเตเดจเดƒเดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต "-R" เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเต.
  • "-f" เดซเตเดฒเดพเด—เดฟเดจเต เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดพเดฏ ssh-เดฒเต‡เด•เตเด•เต ForkAfterAuthentication เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดšเต‡เตผเดคเตเดคเต.
  • "-n" เดซเตเดฒเดพเด—เดฟเดจเต เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดพเดฏ StdinNull เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ ssh-เดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเต.
  • เด’เดฐเต SessionType เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ ssh-เดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเต, เด…เดคเดฟเดฒเต‚เดŸเต† เดจเดฟเด™เตเด™เตพเด•เตเด•เต โ€œ-Nโ€ (เดธเต†เดทเดจเดฟเดฒเตเดฒ), โ€œ-sโ€ (เดธเดฌเตเดธเดฟเดธเตเดฑเตเดฑเด‚) เดซเตเดฒเดพเด—เตเด•เตพเด•เตเด•เต เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดพเดฏ เดฎเต‹เดกเตเด•เตพ เดธเดœเตเดœเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚.
  • เด•เต€ เดซเดฏเดฒเตเด•เดณเดฟเตฝ เด’เดฐเต เด•เต€ เดธเดพเดงเตเดคเดฏเตเดณเตเดณ เด‡เดŸเดตเต‡เดณ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดพเตป ssh-keygen เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.
  • sshsig เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเดฟเดจเตเดฑเต† เดญเดพเด—เดฎเดพเดฏเดฟ เดฎเตเดดเตเดตเตป เดชเตŠเดคเต เด•เต€เดฏเตเด‚ เดชเตเดฐเดฟเดจเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ ssh-keygen-เดฒเต‡เด•เตเด•เต "-Oprint-pubkey" เดซเตเดฒเดพเด—เต เดšเต‡เตผเดคเตเดคเต.
  • ssh, sshd เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ, เด•เตเดฒเดฏเดจเตเดฑเตเด‚ เดธเต†เตผเดตเดฑเตเด‚ เด•เต‚เดŸเตเดคเตฝ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดค เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดซเดฏเตฝ เดชเดพเดดเตโ€Œเดธเตผ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดจเต€เด•เตเด•เดฟ, เด…เดคเต เด‰เดฆเตเดงเดฐเดฃเดฟเด•เตพ, เดธเตโ€Œเดชเต†เดฏเตโ€Œเดธเตเด•เตพ, เดŽเดธเตโ€Œเด•เต‡เดชเตเดชเต เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เดŽเดจเตเดจเดฟเดต เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เดทเต†เตฝ เดชเต‹เดฒเตเดณเตเดณ เดจเดฟเดฏเดฎเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. เด“เดชเตโ€Œเดทเดจเตเด•เดณเดฟเดฒเต† เด†เตผเด—เตเดฏเตเดฎเต†เดจเตเดฑเตเด•เตพ เด’เดดเดฟเดตเดพเด•เตเด•เตเดจเตเดจเดคเต (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, DenyUsers เดกเดฏเดฑเด•เตโ€ŒเดŸเต€เดตเต เด‡เดจเดฟ เดถเต‚เดจเตเดฏเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเดฟเดฒเตเดฒ), เด…เดŸเดฏเตโ€Œเด•เตเด•เดพเดคเตเดค เด‰เดฆเตเดงเดฐเดฃเดฟเด•เตพ, เด’เดจเตเดจเดฟเดฒเดงเดฟเด•เด‚ = เดชเตเดฐเดคเต€เด•เด™เตเด™เตพ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตฝ เดŽเดจเตเดจเดฟเดต เดชเต‹เดฒเตเดณเตเดณ เดฎเตเตปเด•เดพเดฒ เด…เดจเตเดฎเดพเดจเด™เตเด™เดณเตเด‚ เดชเตเดคเดฟเดฏ เดชเดพเดดเตโ€Œเดธเตผ เด…เดตเด—เดฃเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ.
  • เด•เต€เด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ SSHFP DNS เดฑเต†เด•เตเด•เต‹เตผเดกเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดคเดฐเด‚ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เดŸเด™เตเด™เดฟเดฏเดฟเดŸเตเดŸเตเดณเตเดณเดต เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ, เดชเตŠเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเตเดจเตเดจ เดŽเดฒเตเดฒเดพ เดฐเต‡เด–เด•เดณเตเด‚ ssh เด‡เดชเตเดชเต‹เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต.
  • ssh-keygen-เตฝ, -Ochallenge เด“เดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด’เดฐเต FIDO เด•เต€ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, 2 เดฌเตˆเดฑเตเดฑเตเด•เดณเต‡เด•เตเด•เดพเตพ เดตเดฒเตเดคเต‹ เดšเต†เดฑเตเดคเต‹ เด†เดฏ เดšเดฒเดžเตเดšเต เดธเต€เด•เตเดตเตปเดธเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ libfido32-เดจเต‡เด•เตเด•เดพเตพ เดฌเดฟเตฝเดฑเตเดฑเต-เด‡เตป เดฒเต†เดฏเตผ เด‡เดชเตเดชเต‹เตพ เดนเดพเดทเดฟเด‚เด—เดฟเดจเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.
  • sshd-เตฝ, authorized_keys เดซเดฏเดฒเตเด•เดณเดฟเตฝ environment="..." เดจเดฟเตผเดฆเตเดฆเต‡เดถเด™เตเด™เตพ เดชเตเดฐเต‹เดธเดธเตเดธเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ, เด†เดฆเตเดฏ เดชเตŠเดฐเตเดคเตเดคเด‚ เด‡เดชเตเดชเต‹เตพ เด…เด‚เด—เต€เด•เดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† 1024 เดชเดฐเดฟเดธเตเดฅเดฟเดคเดฟ เดตเต‡เดฐเดฟเดฏเดฌเดฟเตพ เดจเดพเดฎเด™เตเด™เดณเตเดŸเต† เดชเดฐเดฟเดงเดฟเดฏเตเดฃเตเดŸเต.

เดคเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเดฟเดซเดฟเด•เตโ€Œเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดตเตผเดฆเตเดงเดฟเดšเตเดš เด•เดพเดฐเตเดฏเด•เตเดทเดฎเดค เด•เดพเดฐเดฃเด‚ SHA-1 เดนเดพเดทเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เดตเดฟเด˜เดŸเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเด‚ OpenSSH เดกเดตเดฒเดชเตเดชเตผเดฎเดพเตผ เดฎเตเดจเตเดจเดฑเดฟเดฏเดฟเดชเตเดชเต เดจเตฝเด•เดฟ (เด’เดฐเต เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดšเต†เดฒเดตเต เดเด•เดฆเต‡เดถเด‚ 50 เด†เดฏเดฟเดฐเด‚ เดกเต‹เดณเดฑเดพเดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต). เด…เดŸเตเดคเตเดค เดชเดคเดฟเดชเตเดชเดฟเตฝ, SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเดพเดฏเตเดณเตเดณ เดฏเดฅเดพเตผเดคเตเดฅ RFC-เตฝ เดชเดฐเดพเดฎเตผเดถเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดณเตเดณเดคเตเด‚ เดชเตเดฐเดพเดฏเต‹เด—เดฟเด•เดฎเดพเดฏเดฟ เดตเตเดฏเดพเดชเด•เดฎเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเตเดฎเดพเดฏ เดชเตŠเดคเต เด•เต€ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ "ssh-rsa" เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เดชเดฆเตเดงเดคเดฟเดฏเดฟเดŸเตเดจเตเดจเต.

เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ ssh-rsa เด‰เดชเดฏเต‹เด—เด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, "-oHostKeyAlgorithms=-ssh-rsa" เด“เดชเตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต ssh เดตเดดเดฟ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เดพเด‚. เด…เดคเต‡ เดธเดฎเดฏเด‚, เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ "ssh-rsa" เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต RSA เด•เต€เด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เด‚ เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เด‰เดชเต‡เด•เตเดทเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดฒเตเดฒ เด…เตผเดคเตเดฅเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต, เด•เดพเดฐเดฃเด‚ SHA-1 เด•เต‚เดŸเดพเดคเต†, SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดฎเดฑเตเดฑเต เดนเดพเดทเต เด•เดฃเด•เตเด•เตเด•เต‚เดŸเตเดŸเตฝ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดคเตเดฏเต‡เด•เดฟเดšเตเดšเตเด‚, "ssh-rsa" เดŽเดจเตเดจเดคเดฟเดจเต เดชเตเดฑเดฎเต‡, "rsa-sha2-256" (RSA/SHA256), "rsa-sha2-512" (RSA/SHA512) เดฌเดฃเตเดŸเดฟเดฒเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เดคเตเดŸเดฐเตเด‚.

เดชเตเดคเดฟเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดฐเดฟเดตเตผเดคเตเดคเดจเด‚ เดธเตเด—เดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, OpenSSH-เตฝ เดฎเตเดฎเตเดชเต UpdateHostKeys เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเตเดจเตเดจเต, เด‡เดคเต เด•เต‚เดŸเตเดคเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต เดธเตเดตเดฏเดฎเต‡เดต เดฎเดพเดฑเดพเตป เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เดˆ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เด’เดฐเต เดชเตเดฐเดคเตเดฏเต‡เด• เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟ "[เด‡เดฎเต†เดฏเดฟเตฝ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต]", เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚, เดฒเดญเตเดฏเดฎเดพเดฏ เดŽเดฒเตเดฒเดพ เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€เด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเด‚ เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต† เด…เดฑเดฟเดฏเดฟเด•เตเด•เดพเตป เดธเต†เตผเดตเดฑเดฟเดจเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเต เดˆ เด•เต€เด•เตพ เด…เดคเดฟเดจเตเดฑเต† ~/.ssh/known_hosts เดซเดฏเดฒเดฟเตฝ เดชเตเดฐเดคเดฟเดซเดฒเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚, เด‡เดคเต เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€เด•เตพ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดธเต†เตผเดตเดฑเดฟเดฒเต† เด•เต€เด•เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเดคเต เดŽเดณเตเดชเตเดชเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

UpdateHostKeys-เดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เดญเดพเดตเดฟเดฏเดฟเตฝ เดจเต€เด•เตเด•เด‚ เดšเต†เดฏเตเดคเต‡เด•เตเด•เดพเดตเตเดจเตเดจ เดจเดฟเดฐเดตเดงเดฟ เดฎเตเดจเตเดจเดฑเดฟเดฏเดฟเดชเตเดชเตเด•เดณเดพเตฝ เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต: เด•เต€ UserKnownHostsFile-เตฝ เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเดพเดฃเต, GlobalKnownHostsFile-เตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; เด•เต€ เด’เดฐเต เดชเต‡เดฐเดฟเตฝ เดฎเดพเดคเตเดฐเด‚ เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚; เด’เดฐเต เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; เด…เดฑเดฟเดฏเดชเตเดชเต†เดŸเตเดจเตเดจ_เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดนเต‹เดธเตเดฑเตเดฑเต เดจเดพเดฎเดคเตเดคเดฟเดฒเตเดณเตเดณ เดฎเดพเดธเตเด•เตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต; VerifyHostKeyDNS เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚; UserKnownHostsFile เดชเดฐเดพเดฎเต€เดฑเตเดฑเตผ เดธเดœเต€เดตเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.

RFC2 RSA SHA-256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ rsa-sha512-8332/2 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 7.2 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเด•เดฏเตเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต), ssh-ed25519 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 6.5 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต), ecdsa-sha2-n256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เดฎเตˆเด—เตเดฐเต‡เดทเดจเดพเดฏเดฟ เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตโ€Œเดค เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต. RFC384 ECDSA-เตฝ (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 521 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต).

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•