rsa-sha рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЕрдХреНрд╖рдо рдХрд░реВрди OpenSSH 8.8 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

OpenSSH 8.8 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, SSH 2.0 рдЖрдгрд┐ SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдЦреБрд▓реА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА. SHA-1 рд╣реЕрд╢ (тАЬssh-rsaтАЭ) рд╕рд╣ RSA рдХреА рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд░рд┐рд▓реАрдЭ рд▓рдХреНрд╖рдгреАрдп рдЖрд╣реЗ.

"ssh-rsa" рд╕реНрд╡рд╛рдХреНрд╖рд░реАрд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░рдгреЗ рд╣реЗ рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рд╕рд╣ рдЯрдХреНрдХрд░ рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд╛рдвреАрд╡ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдореБрд│реЗ рдЖрд╣реЗ (рдЯрдХреНрдХрд░ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдХрд┐рдВрдордд рдЕрдВрджрд╛рдЬреЗ $50 рд╣рдЬрд╛рд░ рдЖрд╣реЗ). рддреБрдордЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯреАрдорд╡рд░ ssh-rsa рдЪрд╛ рд╡рд╛рдкрд░ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА ssh рджреНрд╡рд╛рд░реЗ тАЬ-oHostKeyAlgorithms=-ssh-rsaтАЭ рдкрд░реНрдпрд╛рдпрд╛рдиреЗ рдЬреЛрдбрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВ рд╢рдХрддрд╛. SHA-256 рдЖрдгрд┐ SHA-512 рд╣реЕрд╢ (rsa-sha2-256/512) рд╕рд╣ RSA рд╕реНрд╡рд╛рдХреНрд╖рд░реАрд╕рд╛рдареА рд╕рдорд░реНрдерди, рдЬреЗ OpenSSH 7.2 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ, рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рдЖрд╣реЗ.

рдмрд╣реБрддреЗрдХ рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ, тАЬssh-rsaтАЭ рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдХрдбреВрди рдХреЛрдгрддреНрдпрд╛рд╣реА рдореЕрдиреНрдпреБрдЕрд▓ рдХреНрд░рд┐рдпрд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕рддреЗ, рдХрд╛рд░рдг OpenSSH рдиреЗ рдкреВрд░реНрд╡реА UpdateHostKeys рд╕реЗрдЯрд┐рдВрдЧ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реА рд╣реЛрддреА, рдЬреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдХреНрд▓рд╛рдпрдВрдЯрдирд╛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╡рд░ рд╕реНрдерд▓рд╛рдВрддрд░рд┐рдд рдХрд░рддреЗ. рд╕реНрдерд▓рд╛рдВрддрд░рд╛рд╕рд╛рдареА, рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░ тАЬ[рдИрдореЗрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд]", рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛, рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░, рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рд░реНрд╡ рдЙрдкрд▓рдмреНрдз рд╣реЛрд╕реНрдЯ рдХреА рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рджреЗрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ OpenSSH рдЪреНрдпрд╛ рдЕрдЧрджреА рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╣ рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреБрдореНрд╣реА ~/.ssh/config: рд╣реЛрд╕реНрдЯ old_hostname HostkeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms + рдордзреНрдпреЗ рдЬреЛрдбреВрди "ssh-rsa" рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдирд┐рд╡рдбрдХрдкрдгреЗ рдкрд░рдд рдХрд░реВ рд╢рдХрддрд╛. ssh-rsa

рдирд╡реАрди рдЖрд╡реГрддреНрддреА sshd рдореБрд│реЗ рдЙрджреНрднрд╡рд▓реЗрд▓реНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЗ, OpenSSH 6.2 рдкрд╛рд╕реВрди рд╕реБрд░реВ рд╣реЛрдгрд╛рд░реА, AuthorizedKeysCommand рдЖрдгрд┐ AuthorizedPrincipalsCommand рдирд┐рд░реНрджреЗрд╢рд╛рдВрдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрджреЗрд╢рд╛рдВрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рддрд╛рдирд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╕реБрд░реВ рди рдХрд░рдгреЗ. рд╣реЗ рдирд┐рд░реНрджреЗрд╢ рднрд┐рдиреНрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рдХрдорд╛рдВрдбреНрд╕ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдгрд╛рд░ рд╣реЛрддреЗ, рдкрд░рдВрддреБ рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд рддреНрдпрд╛рдВрдирд╛ sshd рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдЧрдЯрд╛рдВрдЪреА рд╕реВрдЪреА рд╡рд╛рд░рд╢рд╛рдиреЗ рдорд┐рд│рд╛рд▓реА. рд╕рдВрднрд╛рд╡реНрдпрдд:, рдпрд╛ рд╡рд░реНрддрдирд╛рдиреЗ, рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреНрдпрд╛ рдЙрдкрд╕реНрдерд┐рддреАрдд, рд▓реЙрдиреНрдЪ рд╣рдБрдбрд▓рд░рд▓рд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджрд┐рд▓реА.

рдирд╡реАрди рд░рд┐рд▓реАрдЭ рдиреЛрдЯрдордзреНрдпреЗ рдПрдХ рдЪреЗрддрд╛рд╡рдгреА рджреЗрдЦреАрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ рдХреА scp рд▓реЗрдЧреЗрд╕реА SCP/RCP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдРрд╡рдЬреА SFTP рд╡рд░ рдбреАрдлреЙрд▓реНрдЯ рд╣реЛрдИрд▓. SFTP рдЕрдзрд┐рдХ рдЕрдВрджрд╛рдЬ рд▓рд╛рд╡рддрд╛ рдпреЗрдгреНрдпрд╛рдЬреЛрдЧреНрдпрд╛ рдирд╛рд╡ рд╣рд╛рддрд╛рд│рдгреА рдкрджреНрдзрддреА рд╡рд╛рдкрд░рддреЗ рдЖрдгрд┐ рджреБрд╕рд░реНтАНрдпрд╛ рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдЪреНрдпрд╛ рдлрд╛рдЗрд▓ рдирд╛рд╡рд╛рдВрдордзреНрдпреЗ рдЧреНрд▓реЛрдм рдкреЕрдЯрд░реНрдирдЪреА рд╢реЗрд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡рд╛рдкрд░рдд рдирд╛рд╣реА, рдЬреНрдпрд╛рдореБрд│реЗ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛ рдирд┐рд░реНрдорд╛рдг рд╣реЛрддрд╛рдд. рд╡рд┐рд╢реЗрд╖рддрдГ, рдПрд╕рд╕реАрдкреА рдЖрдгрд┐ рдЖрд░рд╕реАрдкреА рд╡рд╛рдкрд░рддрд╛рдирд╛, рд╕рд░реНрд╡реНрд╣рд░ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдХреЛрдгрддреНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕ рдЖрдгрд┐ рдбрд┐рд░реЗрдХреНрдЯрд░реАрдЬ рдкрд╛рдард╡рд╛рдпрдЪрд╛ рд╣реЗ рдард░рд╡рддреЛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ рдлрдХреНрдд рдкрд░рдд рдЖрд▓реЗрд▓реНрдпрд╛ рдСрдмреНрдЬреЗрдХреНрдЯрдЪреНрдпрд╛ рдирд╛рд╡рд╛рдВрдЪреА рд╢реБрджреНрдзрддрд╛ рддрдкрд╛рд╕рддреЛ, рдЬреЗ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рдпреЛрдЧреНрдп рддрдкрд╛рд╕рдгреА рдирд╕рддрд╛рдирд╛рд╣реА, рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рд╡рд┐рдирдВрддреА рдХреЗрд▓реЗрд▓реНрдпрд╛рдВрдкреЗрдХреНрд╖рд╛ рднрд┐рдиреНрди рдЕрд╕рд▓реЗрд▓реА рдЗрддрд░ рдлрд╛рдЗрд▓ рдирд╛рд╡реЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░. SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рдпрд╛ рд╕рдорд╕реНрдпрд╛ рдирд╛рд╣реАрдд, рдкрд░рдВрддреБ "~/" рд╕рд╛рд░рдЦреНрдпрд╛ рд╡рд┐рд╢реЗрд╖ рдкрдерд╛рдВрдЪреНрдпрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реА. рд╣рд╛ рдлрд░рдХ рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдУрдкрдирдПрд╕рдПрд╕рдПрдЪрдЪреНрдпрд╛ рдорд╛рдЧреАрд▓ рдкреНрд░рдХрд╛рд╢рдирд╛рдиреЗ SFTP рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ ~/ рдЖрдгрд┐ ~ рд╡рд╛рдкрд░рдХрд░реНрддрд╛/ рдкрдерд╛рдВрд╕рд╛рдареА рдирд╡реАрди SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд┐рд╕реНрддрд╛рд░ рд╕рд╛рджрд░ рдХреЗрд▓рд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛