OpenSSH 8.0 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рдкрд╛рдЪ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░ рд╕рд╛рджрд░ рд░реАрд▓рд┐рдЭ рдУрдкрдирдПрд╕рдПрдЪ рдПрдХреНрд╕рдПрдирдпреВрдПрдордПрдХреНрд╕, SSH 2.0 рдЖрдгрд┐ SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдПрдХ рдУрдкрди рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.

рдореБрдЦреНрдп рдмрджрд▓:

  • рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рд╡рд░реАрд▓ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рд▓реНрд▓реНрдпрд╛рдВрдирд╛ рдкреНрд░рддрд┐рд░реЛрдзрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкрджреНрдзрддреАрд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рдорд░реНрдерди ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рдкреНрд░рд╛рдЗрдо рдлреЕрдХреНрдЯрд░рдордзреНрдпреЗ рдиреИрд╕рд░реНрдЧрд┐рдХ рд╕рдВрдЦреНрдпреЗрдЪреЗ рд╡рд┐рдШрдЯрди рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХ рдореВрд▓рдд: рдЬрд▓рдж рдЖрд╣реЗрдд, рдЬреЗ рдЖрдзреБрдирд┐рдХ рдЕрд╕рдордорд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдЕрдзреЛрд░реЗрдЦрд┐рдд рдХрд░рддреЗ рдЖрдгрд┐ рд╢рд╛рд╕реНрддреНрд░реАрдп рдкреНрд░реЛрд╕реЗрд╕рд░рд╡рд░ рдкреНрд░рднрд╛рд╡реАрдкрдгреЗ рд╕реЛрдбрд╡рддрд╛ рдпреЗрдд рдирд╛рд╣реА. рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкрджреНрдзрдд рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ NTRU рдкреНрд░рд╛рдЗрдо (рдлрдВрдХреНрд╢рди ntrup4591761), рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдВрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрд╕рд┐рд╕реНрдЯрдорд╕рд╛рдареА рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЖрдгрд┐ рд▓рдВрдмрд╡рд░реНрддреБрд│ рд╡рдХреНрд░ рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкрджреНрдзрдд X25519;
  • sshd рдордзреНрдпреЗ, ListenAddress рдЖрдгрд┐ PermitOpen рдирд┐рд░реНрджреЗрд╢ рдпрд╛рдкреБрдвреЗ рд╡рд╛рд░рд╕рд╛ "рд╣реЛрд╕реНрдЯ/рдкреЛрд░реНрдЯ" рд╕рд┐рдВрдЯреЕрдХреНрд╕рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реАрдд, рдЬреЛ 2001 рдордзреНрдпреЗ IPv6 рд╕рд╣ рдХрд╛рдо рдХрд░рдгреЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "рд╣реЛрд╕реНрдЯ:рдкреЛрд░реНрдЯ" рд▓рд╛ рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛ рд╣реЛрддрд╛. рдЖрдзреБрдирд┐рдХ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд, рд╕рд┐рдВрдЯреЕрдХреНрд╕ тАЬ[::6]:1тАЭ рд╣реЗ IPv22 рд╕рд╛рдареА рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЖрдгрд┐ тАЬрд╣реЛрд╕реНрдЯ/рдкреЛрд░реНрдЯтАЭ рд╣реЗ рд╕рд╣рд╕рд╛ рд╕рдмрдиреЗрдЯ (CIDR) рджрд░реНрд╢рд╡рд┐рдгреНрдпрд╛рдордзреНрдпреЗ рдЧреЛрдВрдзрд│рд▓реЗрд▓реЗ рдЕрд╕рддреЗ;
  • ssh, ssh-рдПрдЬрдВрдЯ рдЖрдгрд┐ ssh-add рдЖрддрд╛ рд╕рдорд░реНрдерди рдХреА рдИрд╕реАрдбреАрдПрд╕рдП PKCS#11 рдЯреЛрдХрдирдордзреНрдпреЗ;
  • ssh-keygen рдордзреНрдпреЗ, рдирд╡реАрди NIST рд╢рд┐рдлрд╛рд░рд╢реАрдВрдиреБрд╕рд╛рд░, рдбреАрдлреЙрд▓реНрдЯ RSA рдХреА рдЖрдХрд╛рд░ 3072 рдмрд┐рдЯреНрд╕рдкрд░реНрдпрдВрдд рд╡рд╛рдврд╡рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ;
  • ssh ssh_config рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реЗ PKCS11Provider рдирд┐рд░реНрджреЗрд╢ рдУрд╡реНрд╣рд░рд░рд╛рдЗрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "PKCS11Provider=none" рд╕реЗрдЯрд┐рдВрдЧ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ;
  • sshd_config рдордзреАрд▓ тАЬForceCommand=internal-sftpтАЭ рдирд┐рд░реНрдмрдВрдзрд╛рджреНрд╡рд╛рд░реЗ рдЕрд╡рд░реЛрдзрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрджреЗрд╢рд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдирд╛ рдХрдиреЗрдХреНрд╢рди рдмрдВрдж рдХреЗрд▓реНрдпрд╛рд╡рд░ sshd рдкрд░рд┐рд╕реНрдерд┐рддреАрдЪреЗ рд▓реЙрдЧ рдбрд┐рд╕реНрдкреНрд▓реЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ;
  • ssh рдордзреНрдпреЗ, рдирд╡реАрди рд╣реЛрд╕реНрдЯ рдХреА рд╕реНрд╡реАрдХрд╛рд░рдгреНрдпрд╛рдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рдирдВрддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛рдирд╛, тАЬрд╣реЛрдптАЭ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдРрд╡рдЬреА, рдХреАрдЪрд╛ рдпреЛрдЧреНрдп рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдЖрддрд╛ рд╕реНрд╡реАрдХрд╛рд░рд▓рд╛ рдЬрд╛рддреЛ (рдХрдиреЗрдХреНрд╢рдирдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдордВрддреНрд░рдгрд╛рдЪреНрдпрд╛ рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдд, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХреЙрдкреА рдХрд░реВ рд╢рдХрддреЛ. рдХреНрд▓рд┐рдкрдмреЛрд░реНрдбрджреНрд╡рд╛рд░реЗ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рд╕рдВрджрд░реНрдн рд╣реЕрд╢ рдкреНрд░рд╛рдкреНрдд рдЭрд╛рд▓рд╛, рдЬреЗрдгреЗрдХрд░реВрди рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рддреНрдпрд╛рдЪреА рддреБрд▓рдирд╛ рдХрд░реВ рдирдпреЗ);
  • рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ рдПрдХрд╛рдзрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╕рд╛рдареА рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛ ssh-keygen рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрдХреНрд░рдо рдХреНрд░рдорд╛рдВрдХрд╛рдЪреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд╡рд╛рдв рдкреНрд░рджрд╛рди рдХрд░рддреЗ;
  • рдПрдХ рдирд╡реАрди рдкрд░реНрдпрд╛рдп "-J" scp рдЖрдгрд┐ sftp рдордзреНрдпреЗ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ ProxyJump рд╕реЗрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рд╕рдорддреБрд▓реНрдп рдЖрд╣реЗ;
  • ssh-рдПрдЬрдВрдЯ, ssh-pkcs11-рд╣реЗрд▓реНрдкрд░ рдЖрдгрд┐ ssh-add рдордзреНрдпреЗ, рдЖрдЙрдЯрдкреБрдЯрдордзреАрд▓ рдорд╛рд╣рд┐рддреА рд╕рд╛рдордЧреНрд░реА рд╡рд╛рдврд╡рдгреНрдпрд╛рд╕рд╛рдареА тАЬ-vтАЭ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░реНрдпрд╛рдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ (рдЬреЗрд╡реНрд╣рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рддреЗрд╡реНрд╣рд╛ рд╣рд╛ рдкрд░реНрдпрд╛рдп рдЪрд╛рдЗрд▓реНрдб рдкреНрд░реЛрд╕реЗрд╕рдордзреНрдпреЗ рдкрд╛рдард╡рд┐рд▓рд╛ рдЬрд╛рддреЛ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬреЗрд╡реНрд╣рд╛ ssh-pkcs11-рд╣реЗрд▓реНрдкрд░рд▓рд╛ ssh-рдПрдЬрдВрдЯрдХрдбреВрди рдХреЙрд▓ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ;
  • рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд┐рд░реНрдорд┐рддреА рдЖрдгрд┐ рдкрдбрддрд╛рд│рдгреА рдСрдкрд░реЗрд╢рдиреНрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ssh-рдПрдЬрдВрдЯрдордзреАрд▓ рдХреАрдЪреНрдпрд╛ рдпреЛрдЧреНрдпрддреЗрдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА ssh-add рдордзреНрдпреЗ тАЬ-TтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ;
  • sftp-server "lsetstat at openssh.com" рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХрд░рддреЗ, рдЬреЗ SFTP рд╕рд╛рдареА SSH2_FXP_SETSTAT рдСрдкрд░реЗрд╢рдирд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ, рдкрд░рдВрддреБ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рджреБрд╡реНрдпрд╛рдЪреЗ рдЕрдиреБрд╕рд░рдг рди рдХрд░рддрд╛;
  • рдкреНрд░рддрд┐рдХрд╛рддреНрдордХ рджреБрд╡реЗ рд╡рд╛рдкрд░рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╣ chown/chgrp/chmod рдЖрджреЗрд╢ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА sftp рдордзреНрдпреЗ "-h" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛;
  • sshd PAM рд╕рд╛рдареА $SSH_CONNECTION рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рдЪреА рд╕реЗрдЯрд┐рдВрдЧ рдкреБрд░рд╡рддреЗ;
  • sshd рд╕рд╛рдареА, ssh_config рдордзреНрдпреЗ тАЬрдореЕрдЪ рдлрд╛рдпрдирд▓тАЭ рдореЕрдЪрд┐рдВрдЧ рдореЛрдб рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЛ тАЬрдореЕрдЪ рдХреЕрдиреЙрдирд┐рдХрд▓тАЭ рд╕рд╛рд░рдЦрд╛ рдЖрд╣реЗ, рдкрд░рдВрддреБ рд╣реЛрд╕реНрдЯрдирд╛рд╡ рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА;
  • рдмреЕрдЪ рдореЛрдбрдордзреНрдпреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрдорд╛рдВрдбрдЪреНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯрдЪреЗ рднрд╛рд╖рд╛рдВрддрд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА sftp рд▓рд╛ '@' рдЙрдкрд╕рд░реНрдЧрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ;
  • рдЬреЗрд╡реНрд╣рд╛ рддреБрдореНрд╣реА рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рд╕рд╛рдордЧреНрд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛
    "ssh-keygen -Lf /path/certificate" рдЖрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА CA рджреНрд╡рд╛рд░реЗ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддреЗ;

  • рд╕рд╛рдпрдЧреНрд╡рд┐рди рд╡рд╛рддрд╛рд╡рд░рдгрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рд╕рдорд░реНрдерди, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде рдЧрдЯ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдирд╛рд╡рд╛рдВрдЪреА рдХреЗрд╕-рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рддреБрд▓рдирд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ. рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрдиреЗ рдкреБрд░рд╡рд▓реЗрд▓реНрдпрд╛ OpenSSH рдкреЛрд░реНрдЯрдордзреНрдпреЗ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА Cygwin рдкреЛрд░реНрдЯрдордзреАрд▓ sshd рдкреНрд░рдХреНрд░рд┐рдпрд╛ cygsshd рдордзреНрдпреЗ рдмрджрд▓рд▓реА рдЖрд╣реЗ;
  • рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ OpenSSL 3.x рд╢рд╛рдЦреЗрд╕рд╣ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА;
  • рджреВрд░ рдХреЗрд▓реЗ рднреЗрджреНрдпрддрд╛ (CVE-2019-6111) scp рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ, рдЬреЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛рдирд╛ рд▓рдХреНрд╖реНрдп рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрддреАрд▓ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдлрд╛рдЗрд▓реНрд╕ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛ рдЕрдзрд┐рд▓рд┐рдЦрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╕рдорд╕реНрдпрд╛ рдЕрд╢реА рдЖрд╣реЗ рдХреА scp рд╡рд╛рдкрд░рддрд╛рдирд╛, рд╕рд░реНрд╡реНрд╣рд░ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдХреЛрдгрддреНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕ рдЖрдгрд┐ рдбрд┐рд░реЗрдХреНрдЯрд░реА рдкрд╛рдард╡рд╛рдпрдЪреЗ рд╣реЗ рдард░рд╡рддреЛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ рдлрдХреНрдд рдкрд░рдд рдЖрд▓реЗрд▓реНрдпрд╛ рдСрдмреНрдЬреЗрдХреНрдЯрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреА рд╢реБрджреНрдзрддрд╛ рддрдкрд╛рд╕рддреЛ. рдХреНрд▓рд╛рдпрдВрдЯ-рд╕рд╛рдЗрдб рддрдкрд╛рд╕рдгреА рдХреЗрд╡рд│ рд╡рд░реНрддрдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪреНрдпрд╛ (тАЬ../тАЭ) рдкрд▓реАрдХрдбреЗ рдкреНрд░рд╡рд╛рд╕ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рдкреБрд░рддреА рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ, рдкрд░рдВрддреБ рдореВрд│ рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рдирд╛рд╡рд╛рдВрдкреЗрдХреНрд╖рд╛ рднрд┐рдиреНрди рдирд╛рд╡ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдлрд╛рдпрд▓реАрдВрдЪреЗ рд╣рд╕реНрддрд╛рдВрддрд░рдг рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдд рдирд╛рд╣реА. рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рдХреЙрдкреАрд┐рдВрдЧ (-r) рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдлрд╛рдЗрд▓рдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рддреБрдореНрд╣реА рдЙрдкрдбрд┐рд░реЗрдХреНрдЯрд░реАрдВрдЪреА рдирд╛рд╡реЗ рджреЗрдЦреАрд▓ рдЕрд╢рд╛рдЪ рдкреНрд░рдХрд╛рд░реЗ рд╣рд╛рддрд╛рд│реВ рд╢рдХрддрд╛. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬрд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдиреЗ рд╣реЛрдо рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдкреА рдХреЗрд▓реНрдпрд╛, рддрд░ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╕рд░реНрд╡реНрд╣рд░ рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕рдРрд╡рдЬреА .bash_aliases рдХрд┐рдВрд╡рд╛ .ssh/authorized_keys рдирд╛рд╡рд╛рдВрдЪреНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рддреНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ scp рдпреБрдЯрд┐рд▓рд┐рдЯреАрджреНрд╡рд╛рд░реЗ рд╕реЗрд╡реНрд╣ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддреАрд▓. рд╣реЛрдо рдбрд┐рд░реЗрдХреНрдЯрд░реА.

    рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдордзреНрдпреЗ, рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реА рдлрд╛рдЗрд▓ рдирд╛рд╡реЗ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдкрд╛рдард╡рд▓реЗрд▓реЗ рдкрддреНрд░рд╡реНрдпрд╡рд╣рд╛рд░ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА scp рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдпрд╛рдореБрд│реЗ рдорд╛рд╕реНрдХ рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡реВ рд╢рдХрддрд╛рдд, рдХрд╛рд░рдг рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ рдмрд╛рдЬреВрдВрд╡рд░ рдорд╛рд╕реНрдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╡рд░реНрдг рд╡реЗрдЧрд│реНрдпрд╛ рдкрджреНрдзрддреАрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдЬрд░ рдЕрд╢рд╛ рдлрд░рдХрд╛рдВрдореБрд│реЗ рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ scp рдордзреНрдпреЗ рдлрд╛рдЗрд▓реНрд╕ рд╕реНрд╡реАрдХрд╛рд░рдгреЗ рдерд╛рдВрдмрд╡рд▓реЗ рддрд░, рдХреНрд▓рд╛рдпрдВрдЯ-рд╕рд╛рдЗрдб рдЪреЗрдХрд┐рдВрдЧ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА тАЬ-TтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. рд╕рдорд╕реНрдпрд╛ рдкреВрд░реНрдгрдкрдгреЗ рджреБрд░реБрд╕реНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, scp рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреА рд╕рдВрдХрд▓реНрдкрдирд╛рддреНрдордХ рдкреБрдирд░реНрд░рдЪрдирд╛ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЬреЗ рд╕реНрд╡рддрдГ рдЖрдзреАрдЪ рдЬреБрдиреЗ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рддреНрдпрд╛рдРрд╡рдЬреА sftp рдЖрдгрд┐ rsync рд╕рд╛рд░рдЦреЗ рдЕрдзрд┐рдХ рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛