рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдЖрдгрд┐ рдкреБрдЯреАрдЯреА рдПрд╕рдПрд╕рдПрдЪ рдХреНрд▓рд╛рдпрдВрдЯрдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛

SSH рдХреНрд▓рд╛рдпрдВрдЯрдордзреНрдпреЗ OpenSSH рдЖрдгрд┐ PuTTY рдУрд│рдЦрд▓реЗ рднреЗрджреНрдпрддрд╛ (рд╕реАрд╡реНрд╣реАрдИ- 2020-14002 рдкреБрдЯреА рдордзреНрдпреЗ рдЖрдгрд┐ рд╕реАрд╡реНрд╣реАрдИ- 2020-14145 OpenSSH рдордзреНрдпреЗ), рдЬреНрдпрд╛рдореБрд│реЗ рдХрдиреЗрдХреНрд╢рди рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреАрд▓ рдорд╛рд╣рд┐рддреАрдЪреА рдЧрд│рддреА рд╣реЛрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдЯреНрд░реЕрдлрд┐рдХрдордзреНрдпреЗ рдЕрдбрдерд│рд╛ рдЖрдгрдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд╕ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬреЗрд╡реНрд╣рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛-рдирд┐рдпрдВрддреНрд░рд┐рдд рд╡рд╛рдпрд░рд▓реЗрд╕ рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯрджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЛ) рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ рдЕрджреНрдпрд╛рдк рд╣реЛрд╕реНрдЯ рдХреА рдХреЕрд╢ рдХреЗрд▓реЗрд▓реА рдирд╕рддрд╛рдирд╛ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╣реЛрд╕реНрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА.

рдХреНрд▓рд╛рдпрдВрдЯ рдкреНрд░рдердордЪ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рдд рдЖрд╣реЗ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛рдХрдбреЗ рдЕрджреНрдпрд╛рдк рд╣реЛрд╕реНрдЯ рдХреА рдирд╛рд╣реА рд╣реЗ рдЬрд╛рдгреВрди, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд╕реНрд╡рддрдГ (MITM) рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рддреНрдпрд╛рдЪреА рд╣реЛрд╕реНрдЯ рдХреА рджреЗрдК рд╢рдХрддреЛ, рдЬреНрдпрд╛рдЪрд╛ SSH рдХреНрд▓рд╛рдпрдВрдЯ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрд▓. рдХреА рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯрдЪреА рдкрдбрддрд╛рд│рдгреА рди рдХреЗрд▓реНрдпрд╛рд╕ рд▓рдХреНрд╖реНрдп рд╣реЛрд╕реНрдЯрдЪреА рдХреА рд╡реНрд╣рд╛. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рд╕рдВрд╢рдп рди рд╡рд╛рдврд╡рддрд╛ MITM рдЖрдпреЛрдЬрд┐рдд рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рд╣реЛрд╕реНрдЯ рдХреА рдЖрдзреАрдЪ рдХреЕрд╢реЗ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рддреНрд░рд╛рдВрдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░реВ рд╢рдХрддреЛ, рдмрджрд▓рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдЬреНрдпрд╛рдореБрд│реЗ рд╣реЛрд╕реНрдЯ рдХреА рдмрджрд▓рд▓реНрдпрд╛рдмрджреНрджрд▓ рдЪреЗрддрд╛рд╡рдгреА рдорд┐рд│реЗрд▓. рд╣рд╛ рд╣рд▓реНрд▓рд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдирд┐рд╖реНрдХрд╛рд│рдЬреАрдкрдгрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ рдЬреЗ рд╣реЛрд╕реНрдЯ рдХреА рдЪреЗ рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдореЕрдиреНрдпреБрдЕрд▓реА рддрдкрд╛рд╕рдд рдирд╛рд╣реАрдд рдЬреЗрд╡реНрд╣рд╛ рддреЗ рдкрд╣рд┐рд▓реНрдпрд╛рдВрджрд╛ рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдд. рдЬреЗ рдмреЛрдЯрд╛рдВрдЪреЗ рдард╕реЗ рддрдкрд╛рд╕рддрд╛рдд рддреЗ рдЕрд╢рд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╛рд╣рддрд╛рдд.

рдкреНрд░рдердо рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдпрддреНрди рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЪрд┐рдиреНрд╣ рдореНрд╣рдгреВрди, рд╕рдорд░реНрдерд┐рдд рд╣реЛрд╕реНрдЯ рдХреА рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХреНрд░рдорд╛рдд рдмрджрд▓ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ. рдкрд╣рд┐рд▓реЗ рдХрдиреЗрдХреНрд╢рди рдЖрдврд│рд▓реНрдпрд╛рд╕, рдХреНрд▓рд╛рдпрдВрдЯ рдбреАрдлреЙрд▓реНрдЯ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреА рд╕реВрдЪреА рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рддреЛ рдЖрдгрд┐ рдЬрд░ рд╣реЛрд╕реНрдЯ рдХреА рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рдХреЕрд╢реЗрдордзреНрдпреЗ рдЕрд╕реЗрд▓, рддрд░ рд╕рдВрдмрдВрдзрд┐рдд рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рдердо рд╕реНрдерд╛рдирд╛рд╡рд░ рдареЗрд╡рд▓рд╛ рдЬрд╛рддреЛ (рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рд╛рдзрд╛рдиреНрдпрдХреНрд░рдорд╛рдиреБрд╕рд╛рд░ рдХреНрд░рдорд╡рд╛рд░реА рд▓рд╛рд╡рд▓реЗ рдЬрд╛рддрд╛рдд).

OpenSSH 5.7 рддреЗ 8.3 рдЖрдгрд┐ PuTTY 0.68 рддреЗ 0.73 рд░рд┐рд▓реАрдЭрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ. рд╕рдорд╕реНрдпрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЕрдВрдХрд╛рдд рдкреБрдЯреА 0.74 рд╕рддрдд рдХреНрд░рдорд╛рдиреЗ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ рд╣реЛрд╕реНрдЯ рдХреА рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреНрдпрд╛ рд╕реВрдЪреАрдЪреЗ рдбрд╛рдпрдиреЕрдорд┐рдХ рдмрд╛рдВрдзрдХрд╛рдо рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкрд░реНрдпрд╛рдп рдЬреЛрдбреВрди.

рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдкреНрд░рдХрд▓реНрдк рдПрд╕рдПрд╕рдПрдЪ рдХреНрд▓рд╛рдпрдВрдЯрдЪреЗ рд╡рд░реНрддрди рдмрджрд▓рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдХрд░рдд рдирд╛рд╣реА, рдХрд╛рд░рдг рддреБрдореНрд╣реА рд╡рд┐рджреНрдпрдорд╛рди рдХреАрдЪреЗ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдкреНрд░рдердо рд╕реНрдерд╛рдирд╛рд╡рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рди рдХреЗрд▓реНрдпрд╛рд╕, рдХреЕрд╢реЗ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХреАрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╕рд▓реЗрд▓реЗ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рдЕрдЬреНрдЮрд╛рдд рдХреА рдмрджреНрджрд▓ рдЪреЗрддрд╛рд╡рдгреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓. рддреНрдпрд╛. рдирд┐рд╡рдб рдЙрджреНрднрд╡рддреЗ - рдПрдХрддрд░ рдорд╛рд╣рд┐рддреА рдЧрд│рддреА (рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдЖрдгрд┐ рдкреБрдЯреАрдЯреА), рдХрд┐рдВрд╡рд╛ рд╕реЗрд╡реНрд╣ рдХреЗрд▓реЗрд▓реА рдХреА рдбреАрдлреЙрд▓реНрдЯ рд╕реВрдЪреАрдордзреАрд▓ рдкрд╣рд┐рд▓реНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдорд╢реА рдЬреБрд│рдд рдирд╕рд▓реНрдпрд╛рд╕ рдХреА (рдбреНрд░реЙрдкрдмрд┐рдпрд░ рдПрд╕рдПрд╕рдПрдЪ) рдмрджрд▓рдгреНрдпрд╛рдмрд╛рдмрдд рдЪреЗрддрд╛рд╡рдгреА.

рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, OpenSSH DNSSEC рдЖрдгрд┐ рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ (PKI) рдордзреАрд▓ SSHFP рдиреЛрдВрджреА рд╡рд╛рдкрд░реВрди рд╣реЛрд╕реНрдЯ рдХреА рдкрдбрддрд╛рд│рдгреАрд╕рд╛рдареА рдкрд░реНрдпрд╛рдпреА рдкрджреНрдзрддреА рдСрдлрд░ рдХрд░рддреЗ. рддреБрдореНрд╣реА HostKeyAlgorithms рдкрд░реНрдпрд╛рдпрд╛рджреНрд╡рд╛рд░реЗ рд╣реЛрд╕реНрдЯ рдХреА рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреА рдЕрдиреБрдХреВрд▓реА рдирд┐рд╡рдб рдЕрдХреНрд╖рдо рджреЗрдЦреАрд▓ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╣реЛрд╕реНрдЯ рдХреА рдорд┐рд│рд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдгреНрдпрд╛рд╕рд╛рдареА UpdateHostKeys рдкрд░реНрдпрд╛рдп рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛