OpenSSH 8.7 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рдЪрд╛рд░ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, OpenSSH 8.7 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди, SSH 2.0 рдЖрдгрд┐ SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдЦреБрд▓реА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╕рд╛рджрд░ рдХреЗрд▓реА рдЧреЗрд▓реА.

рдореБрдЦреНрдп рдмрджрд▓:

  • рдкрд╛рд░рдВрдкрд╛рд░рд┐рдХ SCP/RCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдРрд╡рдЬреА SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди scp рдордзреНрдпреЗ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рдбреЗрдЯрд╛ рдЯреНрд░рд╛рдиреНрд╕рдлрд░ рдореЛрдб рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. SFTP рдЕрдзрд┐рдХ рдЕрдВрджрд╛рдЬ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдирд╛рд╡ рд╣рд╛рддрд╛рд│рдгреА рдкрджреНрдзрддреА рд╡рд╛рдкрд░рддреЗ рдЖрдгрд┐ рджреБрд╕рд░реНтАНрдпрд╛ рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛ рдЧреНрд▓реЛрдм рдкреЕрдЯрд░реНрдирдЪреА рд╢реЗрд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡рд╛рдкрд░рдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдореБрд│реЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛ рдирд┐рд░реНрдорд╛рдг рд╣реЛрддрд╛рдд. scp рдордзреНрдпреЗ SFTP рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, тАЬ-sтАЭ рдзреНрд╡рдЬ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдкрд░рдВрддреБ рднрд╡рд┐рд╖реНрдпрд╛рдд рддреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдпрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрд╣реЗ.
  • sftp-server ~/ рдЖрдгрд┐ ~user/ рдкрдерд╛рдВрдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рд╡рд┐рд╕реНрддрд╛рд░ рд▓рд╛рдЧреВ рдХрд░рддреЗ, рдЬреЗ scp рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.
  • рджреЛрди рд░рд┐рдореЛрдЯ рд╣реЛрд╕реНрдЯ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, тАЬscp host-a:/path host-b:тАЭ) рдордзреАрд▓ рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдкреА рдХрд░рддрд╛рдирд╛ scp рдпреБрдЯрд┐рд▓рд┐рдЯреАрдиреЗ рд╡рд░реНрддрди рдмрджрд▓рд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдЖрддрд╛ рдбрд┐рдлреЙрд▓реНрдЯ рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ рд▓реЛрдХрд▓ рд╣реЛрд╕реНрдЯрджреНрд╡рд╛рд░реЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдЬрд╕реЗ рдХреА тАЬрдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛рдирд╛. -3" рдзреНрд╡рдЬ. рд╣рд╛ рджреГрд╖реНрдЯреАрдХреЛрди рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд╣рд┐рд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрд▓рд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдкрд╛рд╕ рдХрд░рдгреЗ рдЯрд╛рд│рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рд╢реЗрд▓рдордзреАрд▓ рдлрд╛рдЗрд▓рдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреЗ рддрд┐рд╣реЗрд░реА рд╕реНрдкрд╖реНрдЯреАрдХрд░рдг (рд╕реНрд░реЛрдд, рдЧрдВрддрд╡реНрдпрд╕реНрдерд╛рди рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рд╕рд┐рд╕реНрдЯрдо рдмрд╛рдЬреВрд▓рд╛) рдЯрд╛рд│рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ рдЖрдгрд┐ SFTP рд╡рд╛рдкрд░рддрд╛рдирд╛, рд░рд┐рдореЛрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛рдирд╛ рд╕рд░реНрд╡ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рд╣реЛрд╕реНрдЯ, рдЖрдгрд┐ рдлрдХреНрдд рдЧреИрд░-рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рджреА рдкрджреНрдзрддреА рдирд╛рд╣реА. рдЬреБрдиреЗ рд╡рд░реНрддрди рдкреБрдирд░реНрд╕рдВрдЪрдпрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА "-R" рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
  • "-f" рдзреНрд╡рдЬрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд ssh рд╡рд░ ForkAfterAuthentication рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реЗ.
  • ssh рдордзреНрдпреЗ StdinNull рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реЗ, "-n" рдзреНрд╡рдЬрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд.
  • ssh рдордзреНрдпреЗ рдПрдХ SessionType рд╕реЗрдЯрд┐рдВрдЧ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рддреБрдореНрд╣реА тАЬ-NтАЭ (рдХреЛрдгрддреЗрд╣реА рд╕рддреНрд░ рдирд╛рд╣реА) рдЖрдгрд┐ тАЬ-sтАЭ (рд╕рдмрд╕рд┐рд╕реНрдЯрдо) рдзреНрд╡рдЬрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдореЛрдб рд╕реЗрдЯ рдХрд░реВ рд╢рдХрддрд╛.
  • ssh-keygen рддреБрдореНрд╣рд╛рд▓рд╛ рдХреА рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдХреА рд╡реИрдзрддрд╛ рдЕрдВрддрд░рд╛рд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • sshsig рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди рд╕рдВрдкреВрд░реНрдг рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдореБрджреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА ssh-keygen рдордзреНрдпреЗ "-Oprint-pubkey" рдзреНрд╡рдЬ рдЬреЛрдбрд▓рд╛.
  • ssh рдЖрдгрд┐ sshd рдордзреНрдпреЗ, рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рджреЛрдиреНрд╣реА рдЕрдзрд┐рдХ рдкреНрд░рддрд┐рдмрдВрдзрд╛рддреНрдордХ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓ рдкрд╛рд░реНрд╕рд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣рд▓рд╡рд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд рдЬреЗ рдХреЛрдЯреНрд╕, рд╕реНрдкреЗрд╕реЗрд╕ рдЖрдгрд┐ рдПрд╕реНрдХреЗрдк рдХреЕрд░реЗрдХреНрдЯрд░реНрд╕ рд╣рд╛рддрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рд╢реЗрд▓-рд╕рд╛рд░рдЦреЗ рдирд┐рдпрдо рд╡рд╛рдкрд░рддрд╛рдд. рдирд╡реАрди рдкрд╛рд░реНрд╕рд░ рджреЗрдЦреАрд▓ рдкреВрд░реНрд╡реА рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЧреГрд╣рд┐рддрдХрд╛рдВрдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░рдд рдирд╛рд╣реА, рдЬрд╕реЗ рдХреА рдкрд░реНрдпрд╛рдпрд╛рдВрдордзреАрд▓ рдпреБрдХреНрддрд┐рд╡рд╛рдж рд╡рдЧрд│рдгреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, DenyUsers рдирд┐рд░реНрджреЗрд╢ рдпрд╛рдкреБрдвреЗ рд░рд┐рдХреНрдд рд╕реЛрдбрд▓реЗ рдЬрд╛рдК рд╢рдХрдд рдирд╛рд╣реА), рдЕрдирдХреНрд▓реЛрдЬреНрдб рдХреЛрдЯреНрд╕, рдЖрдгрд┐ рдПрдХрд╛рдзрд┐рдХ = рд╡рд░реНрдг рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ.
  • рдХреА рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рддрд╛рдирд╛ SSHFP DNS рд░реЗрдХреЙрд░реНрдб рд╡рд╛рдкрд░рддрд╛рдирд╛, ssh рдЖрддрд╛ рд╕рд░реНрд╡ рдЬреБрд│рдгрд╛рд░реЗ рд░реЗрдХреЙрд░реНрдб рддрдкрд╛рд╕рддреЗ, рдлрдХреНрдд рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдХрд╛рд░рдЪреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд╕рд▓реЗрд▓реЗ.
  • ssh-keygen рдордзреНрдпреЗ, -Ochallenge рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ FIDO рдХреА рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддрд╛рдирд╛, рдмрд┐рд▓реНрдЯ-рдЗрди рд▓реЗрдпрд░рдЪрд╛ рд╡рд╛рдкрд░ рдЖрддрд╛ рд╣реЕрд╢рд┐рдВрдЧрд╕рд╛рдареА libfido2 рдРрд╡рдЬреА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреЛ 32 рдмрд╛рдЗрдЯреНрд╕рдкреЗрдХреНрд╖рд╛ рдореЛрдард╛ рдХрд┐рдВрд╡рд╛ рд▓рд╣рд╛рди рдЖрд╡реНрд╣рд╛рди рдХреНрд░рдо рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ.
  • sshd рдордзреНрдпреЗ, authorized_keys рдлрд╛рдпрд▓реАрдВрдордзреНрдпреЗ рдкрд░реНрдпрд╛рд╡рд░рдг="..." рдирд┐рд░реНрджреЗрд╢рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд░рддрд╛рдирд╛, рдкреНрд░рдердо рдЬреБрд│рдгреА рдЖрддрд╛ рд╕реНрд╡реАрдХрд╛рд░рд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ 1024 рдкрд░реНрдпрд╛рд╡рд░рдгреАрдп рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓ рдирд╛рд╡рд╛рдВрдЪреА рдорд░реНрдпрд╛рджрд╛ рдЖрд╣реЗ.

рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рд╕рд╣ рдЯрдХреНрдХрд░ рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдвреАрд╡ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдореБрд│реЗ (рдЯрдХреНрдХрд░ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдХрд┐рдВрдордд рдЕрдВрджрд╛рдЬреЗ 1 рд╣рдЬрд╛рд░ рдбреЙрд▓рд░реНрд╕ рдЕрдВрджрд╛рдЬреЗ рдЖрд╣реЗ) SHA-50 рд╣реЕрд╢ рд╡рд╛рдкрд░реВрди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреНрдпрд╛ рд╡рд┐рдШрдЯрдирд╛рдмрджреНрджрд▓ OpenSSH рд╡рд┐рдХрд╕рдХрд╛рдВрдиреА рджреЗрдЦреАрд▓ рдЪреЗрддрд╛рд╡рдгреА рджрд┐рд▓реА. рдкреБрдвреАрд▓ рдкреНрд░рдХрд╛рд╢рдирд╛рдд, рдЖрдореНрд╣реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрд▓реНрдЧреЛрд░рд┐рджрдо "ssh-rsa" рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЛрдд, рдЬреНрдпрд╛рдЪрд╛ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдореВрд│ RFC рдордзреНрдпреЗ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рд╣реЛрддрд╛ рдЖрдгрд┐ рд╕рд░рд╛рд╡рд╛рдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ.

рддреБрдордЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ ssh-rsa рдЪрд╛ рд╡рд╛рдкрд░ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА ssh рджреНрд╡рд╛рд░реЗ тАЬ-oHostKeyAlgorithms=-ssh-rsaтАЭ рдкрд░реНрдпрд╛рдпрд╛рдиреЗ рдЬреЛрдбрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВ рд╢рдХрддрд╛. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ "ssh-rsa" рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдореНрд╣рдгрдЬреЗ RSA рдХреА рд╡рд╛рдкрд░рдгреЗ рдкреВрд░реНрдгрдкрдгреЗ рд╕реЛрдбреВрди рджреЗрдгреЗ рдЕрд╕рд╛ рд╣реЛрдд рдирд╛рд╣реА, рдХрд╛рд░рдг SHA-1 рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЗрддрд░ рд╣реЕрд╢ рдЧрдгрдирд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╡рд┐рд╢реЗрд╖рддрдГ, тАЬssh-rsaтАЭ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, тАЬrsa-sha2-256тАЭ (RSA/SHA256) рдЖрдгрд┐ тАЬrsa-sha2-512тАЭ (RSA/SHA512) рдмрдВрдбрд▓ рд╡рд╛рдкрд░рдгреЗ рд╢рдХреНрдп рд░рд╛рд╣реАрд▓.

рдирд╡реАрди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, OpenSSH рдиреЗ рдкреВрд░реНрд╡реА UpdateHostKeys рд╕реЗрдЯрд┐рдВрдЧ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реА рд╣реЛрддреА, рдЬреА рдХреНрд▓рд╛рдпрдВрдЯрдирд╛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╡рд░ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд╕реНрд╡рд┐рдЪ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдпрд╛ рд╕реЗрдЯрд┐рдВрдЧрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рдПрдХ рд╡рд┐рд╢реЗрд╖ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рддреЛ "[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]", рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛, рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рд░реНрд╡ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреА рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рджреЗрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдХреНрд▓рд╛рдпрдВрдЯ рдпрд╛ рдХреА рддреНрдпрд╛рдЪреНрдпрд╛ ~/.ssh/known_hosts рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдкрд░рд╛рд╡рд░реНрддрд┐рдд рдХрд░реВ рд╢рдХрддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рд╣реЛрд╕реНрдЯ рдХреА рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛ рдпреЗрддрд╛рдд рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реАрд▓ рдХреА рдмрджрд▓рдгреЗ рд╕реЛрдкреЗ рд╣реЛрддреЗ.

UpdateHostKeys рдЪрд╛ рд╡рд╛рдкрд░ рднрд╡рд┐рд╖реНрдпрд╛рдд рдХрд╛рдврд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдЕрдиреЗрдХ рд╕рд╛рд╡рдзрдЧрд┐рд░реАрдВрджреНрд╡рд╛рд░реЗ рдорд░реНрдпрд╛рджрд┐рдд рдЖрд╣реЗ: рдХреА рд╡рд╛рдкрд░рдХрд░реНрддрд╛KnownHostsFile рдордзреНрдпреЗ рд╕рдВрджрд░реНрднрд┐рдд рдХреЗрд▓реА рдкрд╛рд╣рд┐рдЬреЗ рдЖрдгрд┐ GlobalKnownHostsFile рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реА рдЬрд╛рдК рдирдпреЗ; рдХреА рдлрдХреНрдд рдПрдХрд╛рдЪ рдирд╛рд╡рд╛рдЦрд╛рд▓реА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ; рд╣реЛрд╕реНрдЯ рдХреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рдирдпреЗ; рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯрдордзреНрдпреЗ рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдиреЗ рдорд╛рд╕реНрдХ рд╡рд╛рдкрд░реВ рдирдпреЗрдд; VerifyHostKeyDNS рд╕реЗрдЯрд┐рдВрдЧ рдЕрдХреНрд╖рдо рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ; UserKnownHostsFile рдкреЕрд░рд╛рдореАрдЯрд░ рд╕рдХреНрд░рд┐рдп рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╕реНрдерд▓рд╛рдВрддрд░рд╛рд╕рд╛рдареА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ RFC2 RSA SHA-256 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ), ssh-ed25519 (OpenSSH 6.5 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд) рдЖрдгрд┐ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рд╡рд░ (OpenSSH 5656 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛