OpenSSH 8.5 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рдкрд╛рдЪ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, OpenSSH 8.5 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди, SSH 2.0 рдЖрдгрд┐ SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рдЦреБрд▓реЗ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА, рд╕рд╛рджрд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рд╕рд╣ рдЯрдХреНрдХрд░ рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдвреАрд╡ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдореБрд│реЗ (рдЯрдХреНрдХрд░ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдХрд┐рдВрдордд рдЕрдВрджрд╛рдЬреЗ $1 рд╣рдЬрд╛рд░ рдЖрд╣реЗ). рдЖрдЧрд╛рдореА рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдкреИрдХреА рдПрдХрд╛рдордзреНрдпреЗ, рддреЗ "ssh-rsa" рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗрдд, рдЬреНрдпрд╛рдЪрд╛ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдореВрд│ RFC рдордзреНрдпреЗ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рд╡реНрдпрд╡рд╣рд╛рд░рд╛рдд рд╡реНрдпрд╛рдкрдХ рдЖрд╣реЗ.

рддреБрдордЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ ssh-rsa рдЪрд╛ рд╡рд╛рдкрд░ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА ssh рджреНрд╡рд╛рд░реЗ тАЬ-oHostKeyAlgorithms=-ssh-rsaтАЭ рдкрд░реНрдпрд╛рдпрд╛рдиреЗ рдЬреЛрдбрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВ рд╢рдХрддрд╛. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ "ssh-rsa" рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдореНрд╣рдгрдЬреЗ RSA рдХреА рд╡рд╛рдкрд░рдгреЗ рдкреВрд░реНрдгрдкрдгреЗ рд╕реЛрдбреВрди рджреЗрдгреЗ рдЕрд╕рд╛ рд╣реЛрдд рдирд╛рд╣реА, рдХрд╛рд░рдг SHA-1 рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЗрддрд░ рд╣реЕрд╢ рдЧрдгрдирд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╡рд┐рд╢реЗрд╖рддрдГ, тАЬssh-rsaтАЭ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, тАЬrsa-sha2-256тАЭ (RSA/SHA256) рдЖрдгрд┐ тАЬrsa-sha2-512тАЭ (RSA/SHA512) рдмрдВрдбрд▓ рд╡рд╛рдкрд░рдгреЗ рд╢рдХреНрдп рд░рд╛рд╣реАрд▓.

рдирд╡реАрди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, OpenSSH 8.5 рдордзреНрдпреЗ UpdateHostKeys рд╕реЗрдЯрд┐рдВрдЧ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЬреА рдХреНрд▓рд╛рдпрдВрдЯрдирд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдЕрдзрд┐рдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ рд╕реНрдерд▓рд╛рдВрддрд░рд┐рдд рдХрд░рддреЗ. рд╣реА рд╕реЗрдЯрд┐рдВрдЧ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди, "hostkeys@openssh.com" рд╕рдХреНрд╖рдо рдХрд░рддреЗ, рдЬреЗ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░ рд╕рд░реНрд╡ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреАрдЪреА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдорд╛рд╣рд┐рддреА рджреЗрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдХреНрд▓рд╛рдпрдВрдЯ рдпрд╛ рдХреА рддреНрдпрд╛рдЪреНрдпрд╛ ~/.ssh/known_hosts рдлрд╛рдЗрд▓рдордзреНрдпреЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░реВ рд╢рдХрддреЛ, рдЬреЛ рд╣реЛрд╕реНрдЯ рдХреА рдЕрдкрдбреЗрдЯреНрд╕рд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ рдЖрдгрд┐ рдХреА рд░реЛрдЯреЗрд╢рди рд╕реБрд▓рдн рдХрд░рддреЛ. рд╕рд░реНрд╡реНрд╣рд░.

UpdateHostKeys рдЪрд╛ рд╡рд╛рдкрд░ рднрд╡рд┐рд╖реНрдпрд╛рдд рдХрд╛рдврд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдЕрдиреЗрдХ рд╕рд╛рд╡рдзрдЧрд┐рд░реАрдВрджреНрд╡рд╛рд░реЗ рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ: рдХреА рд╡рд╛рдкрд░рдХрд░реНрддрд╛KnownHostsFile рдордзреНрдпреЗ рд╕рдВрджрд░реНрднрд┐рдд рдХреЗрд▓реА рдкрд╛рд╣рд┐рдЬреЗ рдЖрдгрд┐ GlobalKnownHostsFile рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рдирдпреЗ; рдХреА рдлрдХреНрдд рдПрдХрд╛рдЪ рдирд╛рд╡рд╛рдЦрд╛рд▓реА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ; рд╣реЛрд╕реНрдЯ рдХреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рдирдпреЗ; рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯрдордзреНрдпреЗ рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдиреЗ рдорд╛рд╕реНрдХ рд╡рд╛рдкрд░реВ рдирдпреЗрдд; VerifyHostKeyDNS рд╕реЗрдЯрд┐рдВрдЧ рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ; UserKnownHostsFile рдкреЕрд░рд╛рдореАрдЯрд░ рд╕рдХреНрд░рд┐рдп рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕реНрдерд▓рд╛рдВрддрд░рд╛рд╕рд╛рдареА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ RFC2 RSA SHA-256 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ), ssh-ed25519 (OpenSSH 6.5 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд) рдЖрдгрд┐ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рд╡рд░ (OpenSSH 5656 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд).

рдЗрддрд░ рдмрджрд▓:

  • рд╕реБрд░рдХреНрд╖рд╛ рдмрджрд▓:
    • ssh-рдПрдЬрдВрдЯрдордзреНрдпреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реЗ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░ (рдбрдмрд▓-рдлреНрд░реА) рдкреБрдиреНрд╣рд╛-рдореБрдХреНрдд рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рд╣реЛрдгрд╛рд░реА рдЕрд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. OpenSSH 8.2 рдЪреНрдпрд╛ рд░рд┐рд▓реАрдЭрдкрд╛рд╕реВрди рд╣реА рд╕рдорд╕реНрдпрд╛ рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗ рдЖрдгрд┐ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдгрд╛рд▓реАрд╡рд░реАрд▓ ssh-рдПрдЬрдВрдЯ рд╕реЙрдХреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЕрд╕рд▓реНрдпрд╛рд╕ рд╕рдВрднрд╛рд╡реНрдпрдкрдгреЗ рд╢реЛрд╖рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рд╢реЛрд╖рдгрд╛рд▓рд╛ рдЕрдзрд┐рдХ рдХрдареАрдг рдмрдирд╡рдгрд╛рд░реА рдЧреЛрд╖реНрдЯ рдореНрд╣рдгрдЬреЗ рдлрдХреНрдд рд░реВрдЯ рдЖрдгрд┐ рдореВрд│ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╕реЙрдХреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЕрд╕рддреЛ. рд╕рдВрднрд╛рд╡реНрдп рд╣рд▓реНрд▓реНрдпрд╛рдЪреА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЕрд╢реА рдЖрд╣реЗ рдХреА рдПрдЬрдВрдЯрд▓рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЦрд╛рддреНрдпрд╛рд╡рд░ рдХрд┐рдВрд╡рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рд░реВрдЯ рдНрдХреНрд╕реЗрд╕ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрдХрдбреЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
    • sshd рдиреЗ PAM рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛рдирд╛рд╡рд╛рд╕рд╣ рдЦреВрдк рдореЛрдареЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ PAM (рдкреНрд▓рдЧреНрдЧреЗрдмрд▓ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдореЙрдбреНрдпреВрд▓) рд╕рд┐рд╕реНрдЯрдо рдореЙрдбреНрдпреВрд▓реНрд╕рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдмрджрд▓ sshd рд▓рд╛ рд╕реЛрд▓рд╛рд░рд┐рд╕ (CVE-2020-14871) рдордзреАрд▓ рдЕрд▓реАрдХрдбреЗ рд╢реЛрдзрд▓реЗрд▓реНрдпрд╛ рд░реВрдЯ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реЗрдХреНрдЯрд░ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЗ.
  • рд╕рдВрднрд╛рд╡реНрдп рд╕реБрд╕рдВрдЧрддрддрд╛ рдмрджрд▓рдгреЗ:
    • рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХрд╛рд╡рд░реАрд▓ рдХреНрд░реВрд░-рд╢рдХреНрддреАрдЪреНрдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдирд╛ рдкреНрд░рддрд┐рд░реЛрдзрдХ рдЕрд╕рд▓реЗрд▓реА рдПрдХ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкрджреНрдзрдд ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ рдкреБрдиреНрд╣рд╛ рдбрд┐рдЭрд╛рдЗрди рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. рдХреНрд╡рд╛рдВрдЯрдо рд╕рдВрдЧрдгрдХ рдиреИрд╕рд░реНрдЧрд┐рдХ рд╕рдВрдЦреНрдпрд╛рдВрдирд╛ рдЕрд╡рд┐рднрд╛рдЬреНрдп рдШрдЯрдХрд╛рдВрдордзреНрдпреЗ рдлреЕрдХреНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпреЗрд╡рд░ рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдЬрд▓рдж рдЙрдкрд╛рдп рджреЗрддрд╛рдд, рдЬреЗ рдЖрдзреБрдирд┐рдХ рдЕрд╕рдордорд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪрд╛ рдЖрдзрд╛рд░ рдЖрд╣реЗ рдЖрдгрд┐ рд╢рд╛рд╕реНрддреНрд░реАрдп рдкреНрд░реЛрд╕реЗрд╕рд░рд╡рд░ рдЕрдХрд╛рд░реНрдпрдХреНрд╖рдордкрдгреЗ рд╕реЛрдбрд╡рддрд╛ рдпреЗрддреЗ. рд╣реА рдкрджреНрдзрдд NTRU рдкреНрд░рд╛рдЗрдо рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ, рдЬреА рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдВрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрд╕рд┐рд╕реНрдЯрдорд╕рд╛рдареА рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ X25519 рд▓рдВрдмрд╡рд░реНрддреБрд│рд╛рдХрд╛рд░ рд╡рдХреНрд░ рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬ рдкрджреНрдзрдд рдЖрд╣реЗ. sntrup4591761x25519-sha512@tinyssh.org рдРрд╡рдЬреА, рд╣реА рдкрджреНрдзрдд рдЖрддрд╛ sntrup761x25519-sha512@openssh.com рдореНрд╣рдгреВрди рдУрд│рдЦрд▓реА рдЬрд╛рддреЗ (sntrup4591761 рдЕрд▓реНрдЧреЛрд░рд┐рджрдо sntrup761 рдиреЗ рдмрджрд▓рд▓рд╛ рдЖрд╣реЗ).
    • ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ, рдЬреНрдпрд╛ рдХреНрд░рдорд╛рдиреЗ рд╕рдорд░реНрдерд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдШреЛрд╖рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рддреЗ рдмрджрд▓рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. ED25519 рдЖрддрд╛ ECDSA рдРрд╡рдЬреА рдкреНрд░рдердо рдСрдлрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ.
    • ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ, рдЗрдВрдЯрд░рдПрдХреНрдЯрд┐рд╡реНрд╣ рд╕рддреНрд░рд╛рдВрд╕рд╛рдареА рд╕реЗрд╡рд╛ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рдЪреА TOS/DSCP рдЧреБрдгрд╡рддреНрддрд╛ рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрддрд╛ TCP рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
    • ssh рдЖрдгрд┐ sshd рдиреЗ rijndael-cbc@lysator.liu.se рд╕рд╛рдпрдлрд░рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреЗ aes256-cbc рд╕рд╛рд░рдЦреЗрдЪ рдЖрд╣реЗ рдЖрдгрд┐ RFC-4253 рдкреВрд░реНрд╡реА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рд╣реЛрддреЗ.
    • рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЪреЗрдХрд╣реЛрд╕реНрдЯрдЖрдпрдкреА рдкреЕрд░рд╛рдореАрдЯрд░ рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рдлрд╛рдпрджрд╛ рдирдЧрдгреНрдп рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд░реНрд╕рдЪреНрдпрд╛ рдорд╛рдЧреЗ рд╣реЛрд╕реНрдЯрд╕рд╛рдареА рдХреА рд░реЛрдЯреЗрд╢рди рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдЧреБрдВрддрд╛рдЧреБрдВрдд рдХрд░рддреЛ.
  • PerSourceMaxStartups рдЖрдгрд┐ PerSourceNetBlockSize рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреНрд▓рд╛рдпрдВрдЯ рдкрддреНрддреНрдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╣рдБрдбрд▓рд░реНрд╕ рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рдЪреА рддреАрд╡реНрд░рддрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА sshd рдордзреНрдпреЗ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗрдд. рд╣реЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдг MaxStartups рд╕реЗрдЯрд┐рдВрдЧрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓реЙрдиреНрдЪрд╡рд░реАрд▓ рдорд░реНрдпрд╛рджрд╛ рдЕрдзрд┐рдХ рдмрд╛рд░реАрдХрдкрдгреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд.
  • ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ рдПрдХ рдирд╡реАрди LogVerbose рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рдЯреЗрдореНрдкрд▓реЗрдЯреНрд╕, рдлрдВрдХреНрд╢рдиреНрд╕ рдЖрдгрд┐ рдлрд╛рдЗрд▓реНрд╕рджреНрд╡рд╛рд░реЗ рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╕рд╣ рд▓реЙрдЧрдордзреНрдпреЗ рдЯрд╛рдХрд▓реЗрд▓реНрдпрд╛ рдбреАрдмрдЧрд┐рдВрдЧ рдорд╛рд╣рд┐рддреАрдЪреА рдкрд╛рддрд│реА рдЬрдмрд░рджрд╕реНрддреАрдиреЗ рд╡рд╛рдврд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • ssh рдордзреНрдпреЗ, рдирд╡реАрди рд╣реЛрд╕реНрдЯ рдХреА рд╕реНрд╡реАрдХрд╛рд░рддрд╛рдирд╛, рд╕рд░реНрд╡ рд╣реЛрд╕реНрдЯ рдирд╛рд╡реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдЖрдпрдкреА рдкрддреНрддреЗ, рдХреАрд╢реА рд╕рдВрдмрдВрдзрд┐рдд.
  • рд╣реЛрд╕реНрдЯ рдХреА рдУрд│рдЦрддрд╛рдирд╛ ssh UserKnownHostsFile=none рдкрд░реНрдпрд╛рдпрд╛рд▓рд╛ known_hosts рдлрд╛рдЗрд▓рдЪрд╛ рд╡рд╛рдкрд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.
  • KnownHostsCommand рд╕реЗрдЯрд┐рдВрдЧ ssh рд╕рд╛рдареА ssh_config рдордзреНрдпреЗ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрдорд╛рдВрдбрдЪреНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯрдордзреВрди рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ рдбреЗрдЯрд╛ рдорд┐рд│реВ рд╢рдХреЗрд▓.
  • SOCKS рд╕рд╣ RemoteForward рдкрд░реНрдпрд╛рдп рд╡рд╛рдкрд░рддрд╛рдирд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдЧрдВрддрд╡реНрдпрд╕реНрдерд╛рди рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА ssh рд╕рд╛рдареА ssh_config рдордзреНрдпреЗ PermitRemoteOpen рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛.
  • FIDO рдХреА рд╕рд╛рдареА ssh рдордзреНрдпреЗ, рдЪреБрдХреАрдЪреНрдпрд╛ рдкрд┐рдирдореБрд│реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдСрдкрд░реЗрд╢рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкрд┐рдирд╕рд╛рдареА рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдд рдирд╕рд▓реНрдпрд╛рд╕ рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдкрд┐рди рд╡рд┐рдирдВрддреА рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЬрд╛рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬреЗрд╡реНрд╣рд╛ рдпреЛрдЧреНрдп рдмрд╛рдпреЛрдореЗрдЯреНрд░рд┐рдХ рдбреЗрдЯрд╛ рдорд┐рд│реВ рд╢рдХрд▓рд╛ рдирд╛рд╣реА рдЖрдгрд┐ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдореЕрдиреНрдпреБрдЕрд▓ рдкрд┐рди рдПрдВрдЯреНрд░реАрд╡рд░ рдкрд░рдд рдкрдбрд▓реЗ).
  • sshd рдордзреНрдпреЗ, рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░реАрд▓ seccomp-bpf-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡рд┐рд▓рдЧреАрдХрд░рдг рдпрдВрддреНрд░рдгрд╛ Linux рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓реНрд╕рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • contrib/ssh-copy-id рдпреБрдЯрд┐рд▓рд┐рдЯреА рдЕрдкрдбреЗрдЯ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

DDoS рд╕рдВрд░рдХреНрд╖рдг, VPS VDS рд╕рд░реНрд╡реНрд╣рд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдЦрд░реЗрджреА рдХрд░рд╛ ЁЯФе рдбреАрдбреЙрд╕ рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ, рд╡реНрд╣реАрдкреАрдПрд╕ (VPS) рд╡реНрд╣реАрдбреАрдПрд╕ (VDS) рд╕рд░реНрд╡реНрд╣рд░реНрд╕ рдЦрд░реЗрджреА рдХрд░рд╛ | ProHoster