OpenSSH 8.0 рдХреЛ рд░рд┐рд▓реАрдЬ

рд╡рд┐рдХрд╛рд╕рдХреЛ рдкрд╛рдБрдЪ рдорд╣рд┐рдирд╛ рдкрдЫрд┐ рдкреНрд░рд╕реНрддреБрдд рд░рд┐рд▓реАрдЬ рдУрдкрдирдПрд╕рдПрдЪ .8.0..XNUMX, SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЦреБрд▓рд╛ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рдХреНрд╡рд╛рдиреНрдЯрдо рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рд░реЛрдзреА рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╕рдорд░реНрдерди ssh рд░ sshd рдорд╛ рдердкрд┐рдПрдХреЛ рдЫред рдХреНрд╡рд╛рдиреНрдЯрдо рдХрдореНрдкреНрдпреВрдЯрд░рд╣рд░реВ рдкреНрд░рд╛рдЗрдо рдлреНрдпрд╛рдХреНрдЯрд░рд╣рд░реВрдорд╛ рдкреНрд░рд╛рдХреГрддрд┐рдХ рд╕рдЩреНрдЦреНрдпрд╛рд▓рд╛рдИ рд╡рд┐рдШрдЯрди рдЧрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдирдорд╛ рдПрдХрджрдореИ рдЫрд┐рдЯреЛ рдЫрдиреН, рдЬрд╕рд▓реЗ рдЖрдзреБрдирд┐рдХ рдЕрд╕рд┐рдореЗрдЯреНрд░рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рд╕рдорд╛рд╣рд┐рдд рдЧрд░реНрджрдЫ рд░ рд╢рд╛рд╕реНрддреНрд░реАрдп рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд░реВрдкрдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрдиред рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рдПрд▓реНрдЧреЛрд░рд┐рджрдордорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫ NTRU рдкреНрд░рд╛рдЗрдо (function ntrup4591761), рдкреЛрд╕реНрдЯ-рдХреНрд╡рд╛рдиреНрдЯрдо рдХреНрд░рд┐рдкреНрдЯреЛрд╕рд┐рд╕реНрдЯрдордХрд╛ рд▓рд╛рдЧрд┐ рд╡рд┐рдХрд╕рд┐рдд, рд░ рдЕрдгреНрдбрд╛рдХрд╛рд░ рдХрд░реНрдн рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордп рд╡рд┐рдзрд┐ X25519;
  • sshd рдорд╛, ListenAddress рд░ PermitOpen рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВрд▓реЗ рд▓рд┐рдЧреЗрд╕реА "рд╣реЛрд╕реНрдЯ/рдкреЛрд░реНрдЯ" рд╕рд┐рдиреНрдЯреНрдпрд╛рдХреНрд╕рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрди, рдЬреБрди 2001 рдорд╛ IPv6 рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрди рд╕рд░рд▓ рдмрдирд╛рдЙрди "рд╣реЛрд╕реНрдЯ: рдкреЛрд░реНрдЯ" рдХреЛ рд╡рд┐рдХрд▓реНрдкрдХреЛ рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдЖрдзреБрдирд┐рдХ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдорд╛, рд╕рд┐рдиреНрдЯреНрдпрд╛рдХреНрд╕ "[::6]:1" IPv22 рдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрдерд╛рдкрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ "рд╣реЛрд╕реНрдЯ/рдкреЛрд░реНрдЯ" рдкреНрд░рд╛рдпрдГ рд╕рдмрдиреЗрдЯ (CIDR) рдХреЛ рд╕рдВрдХреЗрдд рдЧрд░реНрди рднреНрд░рдорд┐рдд рд╣реБрдиреНрдЫ;
  • ssh, ssh-agent рд░ ssh-add now рд╕рдорд░реНрдерди рдХреБрдЮреНрдЬреАрд╣рд░реВ ECDSA PKCS#11 рдЯреЛрдХрдирд╣рд░реВрдорд╛;
  • ssh-keygen рдорд╛, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд RSA рдХреБрдЮреНрдЬреА рдЖрдХрд╛рд░ 3072 рдмрд┐рдЯреНрд╕рдорд╛ рдмрдврд╛рдЗрдПрдХреЛ рдЫ, рдирдпрд╛рдБ NIST рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВ рдЕрдиреБрд╕рд╛рд░;
  • ssh рд▓реЗ ssh_config рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ PKCS11 рдкреНрд░рджрд╛рдпрдХ рдирд┐рд░реНрджреЗрд╢рди рдУрднрд░рд░рд╛рдЗрдб рдЧрд░реНрди "PKCS11Provider=none" рд╕реЗрдЯрд┐рдЩрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ;
  • sshd рд▓реЗ sshd_config рдорд╛ "ForceCommand=internal-sftp" рдкреНрд░рддрд┐рдмрдиреНрдзрджреНрд╡рд╛рд░рд╛ рдЕрд╡рд░реБрджреНрдз рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрд╛ рдЬрдбрд╛рди рд╕рдорд╛рдкреНрдд рд╣реБрдБрджрд╛ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВрдХреЛ рд▓рдЧ рдкреНрд░рджрд░реНрд╢рди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ;
  • ssh рдорд╛, рдирдпрд╛рдБ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреАрдХреЛ рд╕реНрд╡реАрдХреГрддрд┐ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рдЕрдиреБрд░реЛрдз рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрджрд╛, "рд╣реЛ" рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдХреЛ рд╕рдЯреНрдЯрд╛, рдХреБрдЮреНрдЬреАрдХреЛ рд╕рд╣реА рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдиреНрдЯ рдЕрдм рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдиреНрдЫ (рдЬрдбрд╛рди рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рдирд┐рдордиреНрддреНрд░рдгрд╛рдХреЛ рдЬрд╡рд╛рдлрдорд╛, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрди рд╕рдХреНрдЫред рдХреНрд▓рд┐рдкрдмреЛрд░реНрдб рдорд╛рд░реНрдлрдд рдЫреБрдЯреНрдЯреИ рд╕рдиреНрджрд░реНрдн рд╣реНрдпрд╛рд╕ рдкреНрд░рд╛рдкреНрдд рдЧрд░рд┐рдпреЛ, рддрд╛рдХрд┐ рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рддреБрд▓рдирд╛ рдирдЧрд░реНрдиреБрд╣реЛрд╕реН);
  • ssh-keygen рд▓реЗ рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрдирдорд╛ рдзреЗрд░реИ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрдХреНрд░рдо рдирдореНрдмрд░рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╡реГрджреНрдзрд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ;
  • рдирдпрд╛рдБ рд╡рд┐рдХрд▓реНрдк "-J" scp рд░ sftp рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ, ProxyJump рд╕реЗрдЯрд┐рдЩрдХреЛ рдмрд░рд╛рдмрд░;
  • ssh-рдПрдЬреЗрдиреНрдЯ, ssh-pkcs11-рд╣реЗрд▓реНрдкрд░ рд░ ssh-add рдорд╛, рдЖрдЙрдЯрдкреБрдЯрдХреЛ рдЬрд╛рдирдХрд╛рд░реА рд╕рд╛рдордЧреНрд░реА рдмрдврд╛рдЙрди "-v" рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрди рд╡рд┐рдХрд▓реНрдкрдХреЛ рдкреНрд░рд╢реЛрдзрди рдердкрд┐рдПрдХреЛ рдЫ (рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реБрдБрджрд╛, рдпреЛ рд╡рд┐рдХрд▓реНрдк рдмрд╛рд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдорд╛ рдкрдард╛рдЗрдиреНрдЫред рдЙрджрд╛рд╣рд░рдг, рдЬрдм ssh-pkcs11-рд╣реЗрд▓реНрдкрд░рд▓рд╛рдИ ssh-рдПрдЬреЗрдиреНрдЯрдмрд╛рдЯ рдмреЛрд▓рд╛рдЗрдиреНрдЫ);
  • рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рд┐рд░реНрдЬрдирд╛ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ ssh-рдПрдЬреЗрдиреНрдЯрдорд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдЙрдкрдпреБрдХреНрддрддрд╛ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди ssh-add рдорд╛ "-T" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫ;
  • sftp-рд╕рд░реНрднрд░рд▓реЗ "lsetstat at openssh.com" рдкреНрд░реЛрдЯреЛрдХрд▓ рд╡рд┐рд╕реНрддрд╛рд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ SFTP рдХрд╛ рд▓рд╛рдЧрд┐ SSH2_FXP_SETSTAT рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдЫ, рддрд░ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХрд╣рд░реВ рдкрдЫреНрдпрд╛рдЙрди рдмрд┐рдирд╛;
  • рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдЩреНрдХрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реНрдиреЗ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд╕рд╛рде chown/chgrp/chmod рдЖрджреЗрд╢рд╣рд░реВ рдЪрд▓рд╛рдЙрди sftp рдорд╛ "-h" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдпреЛ;
  • sshd рд▓реЗ PAM рдХреЛ рд▓рд╛рдЧрд┐ $SSH_CONNECTION рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рдХреЛ рд╕реЗрдЯрд┐рдЩ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ;
  • sshd рдХреЛ рд▓рд╛рдЧрд┐, ssh_config рдорд╛ "Match Final" рдорд┐рд▓реНрджреЛ рдореЛрдб рдердкрд┐рдПрдХреЛ рдЫ, рдЬреБрди "Mach canonical" рд╕рдБрдЧ рдорд┐рд▓реНрджреЛрдЬреБрд▓реНрджреЛ рдЫ, рддрд░ рд╣реЛрд╕реНрдЯрдирд╛рдо рд╕рд╛рдорд╛рдиреНрдпреАрдХрд░рдг рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрди;
  • рдмреНрдпрд╛рдЪ рдореЛрдбрдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдПрдХрд╛ рдЖрджреЗрд╢рд╣рд░реВрдХреЛ рдЖрдЙрдЯрдкреБрдЯрдХреЛ рдЕрдиреБрд╡рд╛рдж рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди sftp рдорд╛ '@' рдЙрдкрд╕рд░реНрдЧрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ;
  • рдЬрдм рддрдкрд╛рдЗрдБ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ
    "ssh-keygen -Lf /path/certificate" рд▓реЗ рдЕрдм рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди CA рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдХреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рджреЗрдЦрд╛рдЙрдБрдЫ;

  • рд╕рд╛рдЗрдЧрд╡рд┐рди рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рд╕рдорд░реНрдерди, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдореВрд╣ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдорд╣рд░реВрдХреЛ рдХреЗрд╕-рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рддреБрд▓рдирд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗред Cygwin рдкреЛрд░реНрдЯрдорд╛ sshd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯ-рд╕рдкреНрд▓рд╛рдИ рдЧрд░рд┐рдПрдХреЛ OpenSSH рдкреЛрд░реНрдЯрдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдкрдмрд╛рдЯ рдмрдЪреНрди cygsshd рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░рд┐рдПрдХреЛ рдЫ;
  • рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ OpenSSL 3.x рд╢рд╛рдЦрд╛рд╕рдБрдЧ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛ;
  • рд╣рдЯрд╛рдЗрдпреЛ рдХрдордЬреЛрд░реА (CVE-2019-6111) scp рдЙрдкрдпреЛрдЧрд┐рддрд╛рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛, рдЬрд╕рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрджрд╛ рд▓рдХреНрд╖реНрдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд░рд╣реЗрдХрд╛ рдЖрд░реНрдмрд┐рдЯреНрд░реЗрд░реА рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рд╛рдЗрдбрдорд╛ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рдорд╕реНрдпрд╛ рдпреЛ рд╣реЛ рдХрд┐ scp рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рд╕рд░реНрднрд░рд▓реЗ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдХреБрди рдлрд╛рдЗрд▓ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдкрдард╛рдЙрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрджрдЫ, рд░ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдлрд┐рд░реНрддрд╛ рд╡рд╕реНрддреБ рдирд╛рдорд╣рд░реВрдХреЛ рд╢реБрджреНрдзрддрд╛ рдорд╛рддреНрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрджрдЫред рдХреНрд▓рд╛рдЗрдиреНрдЯ-рд╕рд╛рдЗрдб рдЬрд╛рдБрдЪ рд╣рд╛рд▓рдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА (тАЬ../тАЭ) рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░рдХреЛ рдпрд╛рддреНрд░рд╛ рдЕрд╡рд░реБрджреНрдз рдЧрд░реНрди рдорд╛рддреНрд░ рд╕реАрдорд┐рдд рдЫ, рддрд░ рдореВрд▓ рд░реВрдкрдорд╛ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рдирд╛рдорд╣рд░реВ рднрдиреНрджрд╛ рдлрд░рдХ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдгрд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрджреИрдиред рдкреБрдирд░рд╛рд╡рд░реНрддреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ (-r) рдХреЛ рдорд╛рдорд▓рд╛ рдорд╛, рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реБ рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рддрдкрд╛рдЗрдБ рдкрдирд┐ рд╕рдорд╛рди рддрд░реАрдХрд╛ рдорд╛ рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рдирд╛рдо рд╣реЗрд░рдлреЗрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЧреГрд╣ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдЫ рднрдиреЗ, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рд╕рд░реНрднрд░рд▓реЗ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕рдЯреНрдЯрд╛рдорд╛ .bash_aliases рд╡рд╛ .ssh/authorized_keys рдирд╛рдордХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдЙрддреНрдкрд╛рджрди рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рддрд┐рдиреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ scp рдЙрдкрдпреЛрдЧрд┐рддрд╛рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреЗрдЫрдиреНред рдЧреГрд╣ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ред

    рдирдпрд╛рдБ рд╡рд┐рдореЛрдЪрдирдорд╛, рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд░ рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рдкрдард╛рдЗрдПрдХреЛ рдкрддреНрд░рд╛рдЪрд╛рд░ рдЬрд╛рдБрдЪ рдЧрд░реНрди scp рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬреБрди рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рд╛рдЗрдбрдорд╛ рдЧрд░рд┐рдиреНрдЫред рдпрд╕рд▓реЗ рдорд╛рд╕реНрдХ рдкреНрд░рд╢реЛрдзрдирдорд╛ рд╕рдорд╕реНрдпрд╛ рдирд┐рдореНрддреНрдпрд╛рдЙрди рд╕рдХреНрдЫ, рдХрд┐рдирдХрд┐ рдорд╛рд╕реНрдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╡рд░реНрдгрд╣рд░реВ рд╕рд░реНрднрд░ рд░ рдЧреНрд░рд╛рд╣рдХ рдкрдХреНрд╖рд╣рд░реВрдорд╛ рдлрд░рдХ рддрд░рд┐рдХрд╛рд▓реЗ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрджрд┐ рддреНрдпрд╕реНрддрд╛ рднрд┐рдиреНрдирддрд╛рд╣рд░реВрд▓реЗ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ scp рдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд░реЛрдХреНрдиреЗ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рдХреНрд▓рд╛рдЗрдиреНрдЯ-рд╕рд╛рдЗрдб рдЬрд╛рдБрдЪ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди "-T" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫред рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╕рдЪреНрдпрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, scp рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡реИрдЪрд╛рд░рд┐рдХ рдкреБрди: рдХрд╛рд░реНрдп рдЖрд╡рд╢реНрдпрдХ рдЫ, рдЬреБрди рдЖрдлреИрдВрдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рдкреБрд░рд╛рдиреЛ рднрдЗрд╕рдХреЗрдХреЛ рдЫ, рддреНрдпрд╕реИрд▓реЗ рдпрд╕рдХреЛ рд╕рдЯреНрдЯрд╛ sftp рд░ rsync рдЬрд╕реНрддрд╛ рдердк рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди